Sleep() ํจ์๋ฅผ ์ด์ฉํ์ฌ SQLi ๊ณต๊ฒฉ์ ์ํํ ๋ ์กฐ์ฌํด์ผ ํ๋ ๋ถ๋ถ์ ์์๋ด ์๋ค. Time Based SQL Injection SLEEP ๋ชจ์ํดํน ์ ๋ฌด๋ฅผ ์ํํ ๋ Time Based SQL Injection์ด ๊ฐ๋ฅํ ๊ฒฝ์ฐ sleep() ํจ์๋ฅผ ์ด์ฉํ์ฌ ์๋ต ๊ฐ์ ์ฐจ์ด๋ฅผ ์ด์ฉํ์ฌ DB๋ฅผ ๋ฝ์์ฌ ์ ์์ต๋๋ค. ํ์ง๋ง order b...
SQL Injection Sleep() is Danger..
Hack The Box - Waiting
Hack The Box mobile ๋ฌธ์ ์ธ Waiting ๋ฌธ์ ๋ฅผ ํ์ด๋ด ์๋ค. ์์ฆ ๋ชจ๋ฐ์ผ์ ๋ํต ์ํด์ ๋ค๊น๋จน์ด์โฆ ํฐ์ผ ๊ฐ์ ์ ์ผ ๋จผ์ Waiting ์ฑ ์คํ ์ ์๋์ ๊ฐ์ต๋๋ค. ๊ทธ๋ฆฌ๊ณ ๋ฐ๋ก ์ฑ์ด ์ข ๋ฃ๋ฉ๋๋ค. ์ด ์ฑ์ ๋ชจ๋ ์ข ๋ฅ์ ์ฌ์ฉ์๋ฅผ ์ํ ํ ํฐ ๋๋ ๋น๋ฐ์ ์์ฑํ๋ ๋ฐ ์ ์ฉํฉ๋๋ค. ์ ๋ฐ์ดํธ: ๋ค๋ฅธ ์ฑ์ ์์ฒญ ํ ํฐ์ ๋ํ ์ผ...
regex
์ํ๋ ํจํด์ ์ฐพ์ ๋ regex(์ ๊ทํํ์)์ ์ฌ์ฉํฉ๋๋ค. python์์ re ๋ชจ๋์์ ์ ๊ท์์ ์ฌ์ฉํ๋ ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. ๋ฉํ ๋ฌธ์ ์ ๊ทํํ์์์ ์ฌ์ฉ๋๋ ๋ฉํ ๋ฌธ์๋ค์ ์๋ฏธ๋ฅผ ์์๋ด ์๋ค. re ๋ชจ๋ reํ์ด์ฌ์์ re๋ชจ๋๋ก ์ ๊ท์์ ์ฌ์ฉํ๋ ๋ฐฉ๋ฒ์ ์๋ ค์ค๋๋ค. ์ ๊ทํํ์ ์ปดํ์ผ ํ์ด์ฌ์์ ์ ๊ทํํ์์ ์ฌ์ฉํ๊ธฐ ์ํด ...
Hack The Box - LoveTok
Hack The Box LoveTok ๋ฌธ์ ๋ฅผ ํ์ด๋ด ์๋ค. Main Page ๋ฉ์ธ ํ์ด์ง๋ ์๋์ ๊ฐ์ต๋๋ค. format์ ๋ณ์๋ฅผ ์ ๋ ฅ๋ฐ์ ๋ ์ง ๋น์ทํ๊ฒ ์ถ๋ ฅํด์ฃผ๋ ๊ธฐ๋ฅ์ด ์กด์ฌํฉ๋๋ค. Vuln Point WEB ROOT ์ต์์ index.php๋ฅผ ๋ณด๋ฉด ๋ค์๊ณผ ๊ฐ์ต๋๋ค. <?php $router = new Router();...
Hack The Box - Templated
Hack The Box Templated ๋ฌธ์ ๋ฅผ ํ์ด๋ด ์๋ค. Description Can you exploit this simple mistake? Solve ๋ฌธ์ ์น ์ฌ์ดํธ์ ์ ๊ทผํ๋ฉด ๋ค์๊ณผ ๊ฐ๋ค. Flask๋ก ๋ง๋ค์ด์ง ์น ํ์ด์ง๋ฅผ ํ์ธํ ์ ์๋ค. URL์ test ์ ๋ ฅ์ test๋ผ๋ ๋ฌธ๊ตฌ๊ฐ ์ถ๋ ฅ๋๋ค. SSTI ...
BabyEncryption
Hack The Box BabyEncryption ๋ฌธ์ ๋ฅผ ํ์ด ๋ด ์๋ค. CHALLENGE DESCRIPTION You are after an organised crime group which is responsible for the illegal weapon market in your country. As a secret agent, yo...
loose comparison
์ต๊ทผ์ โ==โ ์ผ๋ก ๋์จํ ๋น๊ต๋ฅผ ํ๋ ์๊ฒ์ ๋ฌธ์ ๋ฅผ ํ์์ต๋๋ค. ์ด์ ๋์จํ ๋น๊ต๊ฐ ๋ฌด์์ธ์ง ์์ธํ๊ฒ ์์๋ด ์๋ค. loose comparison(๋์จํ ๋น๊ต) ๋์จํ ๋น๊ต๋ ๋ง ๊ทธ๋๋ก ๋์จํ ๋น๊ต์ ๋๋ค. ์ฝ๋์์ == ํน์ === ์ผ๋ก ๋น๊ตํ๋ ๊ฒ์ ๋ณผ ์ ์์ต๋๋ค. ==์ ๋์จํ ๋น๊ต, ===์ ์๊ฒฉํ ๋น๊ต๋ผ๊ณ ํฉ๋๋ค. ์ ์๊ฒฉํ๊ณ ...
Spoofing MAC
์ค๋ MAC Address๋ฅผ ๊ฐ๋จํ๊ฒ ๋ณ๊ฒฝ ํด์ค์ ์๋ ๋๊ตฌ๋ฅผ ์๊ฒ๋์๋ค. ํญ์ ์ ์๋ ค์ฃผ์๋ ๋ถ๋ค์๊ฒ ๊ฐ์ฌํฉ๋๋ค๐๐๐๐๐ Spoofing MAC WIKI์ ๋ฐ๋ฅด๋ฉด MAC Address๋ฅผ ๋ณ๊ฒฝํ๋ ๊ธฐ์ ์ด๋ผ๊ณ ํฉ๋๋ค. ์ผ๋ฐ์ ์ผ๋ก NIC(Network Interface Controller)์์ ํ๋์ฝ๋ฉ ๋ MAC ์ฃผ์๋ ๋ณ๊ฒฝ์ด ๋ถ๊ฐ๋ฅํฉ๋๋ค...
CVE-2022-25765 Vulnerability
Hack the Box Precious ๋ฌธ์ ๋ฅผ ํ๋ฉด์ ๋ฐ๊ฒฌ๋ ์ทจ์ฝ์ CVE-2022-25765 ๋ถ์์ ํด๋ด ์๋ค! ruby ์ธ์ด๋ฅผ ์๋ชฐ๋ผ ์ ํํ์ง ์์์ ์์ CVE-2022-25765 CVE mitre์ ๋ฐ๋ฅด๋ฉด ํด๋น ์ทจ์ฝ์ ์ ์๋์ ๊ฐ์ต๋๋ค. The package pdfkit from 0.0.0 are vulnerable to ...
Privilige escalation with Path Injection
์ผ๋ฐ์ ์ผ๋ก ์์ ๋ฐ๊ฒ ๋๋ฉด ROOT ๊ถํ์ด ์๋๋ค. ๊ทธ๋์ ์ด๋ฐ์ ๋ฐ ์ ์ฝ์ด ๋ง๊ธฐ ๋๋ฌธ์ ROOT ๊ถํ์ด๋ ์์ ๊ถํ์ด ํ์ํ ๊ฒฝ์ฐ๊ฐ ์๋ค. ๊ถํ์์น ์ทจ์ฝ์ ์ค ํ๋์ธ Path Injection์ ์์๋ณด์ Privilige escalation? ๊ถํ ์์น(Privilige escalation)์ ์ด์ ์ฒด์ ๋ ์ํํธ์จ์ด ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ฒ๊ทธ, ...
Hack The Box - Precious
Hack the Box Precious ๋ฌธ์ ๋ฅผ ํ์ด ๋ด ์๋ค. Port Scanning nmap ์ค์บ๋ ๊ฒฐ๊ณผ๋ฅผ ์๋์ ๊ฐ์ต๋๋ค. ssh ์๋น์ค์ http ์๋น์ค๊ฐ ์ด๋ ค์์ต๋๋ค. ssh์ ๊ณ์ ์ ๋ณด๋ ๋ชจ๋ฅด๊ธฐ ๋๋ฌธ์ http ์๋น์ค์ ์ ์ํด ๋ณผ ์ ์์ต๋๋ค. hosts ํ์ผ์ precious.htb๋ฅผ ๋ฑ๋กํ๋ฉด ์น ํ์ด์ง์ ์ ๊ทผํ ์ ์์ต๋...
Reversing Dreamhack Helloworld
๋๋ฆผํต ๊ฐ์๋ฅผ ํตํด Helloworld.exe๋ฅผ ๋ถ์์ ํด๋ด ์๋ค. Helloworld Code ๊ฐ๋จํ ์์ ์ธ HelloWorld.exe๋ฅผ ๋ถ์ํด๋ณด์ ์์ค ์ฝ๋๋ 1์ด๋ฅผ ๋๊ธฐํ๊ณ Hello, world!๋ฅผ ์ถ๋ ฅํ๋ ํ๋ก๊ทธ๋จ์ ๋๋ค. #include <Windows.h> #include <stdio.h> char* st...
Hack The Box - Photobomb vulnerability analysis
Photobomb ๋ฌธ์ ๋ฅผ ํ๋ฉด์ ๋์๋ ์ทจ์ฝ์ ์ ๋ถ์์ ํด๋ด ์๋ค. Flag๋ฅผ ์ฐพ๋ ๊ฒ๋ ์ค์ํ์ง๋ง ์ ์ทจ์ฝ์ ์ด ํฐ์ง๋์ง ์์ธ์ ์๋ ๊ฒ์ด ๊ต์ฅํ ์ค์ํ๋ค๊ณ ์๊ฐํฉ๋๋ค.โ๏ธโ๏ธโ๏ธ. Basic Authentication ์ฒซ๋ฒ์งธ๋ก ๋ฐ๊ฒฌ๋ ์ทจ์ฝ์ ์ Baisc Authentication ์ ๋ณด๊ฐ ๋ ธ์ถ๋์๋ ์ทจ์ฝ์ ์ ๋๋ค. What is Basic...
Hack The Box - Photobomb
Hack the Box์ Photobomb์ ํ์ด๋ด ์๋ค. Port Scanning ์ ์ผ ๋จผ์ nmap์ ์ด์ฉํ์ฌ ํฌํธ์ค์บ์ ๋๋ ธ์ ๋ ๋์ค๋ ๊ฒฐ๊ณผ๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. ์๋์ ํฌํธ๊ฐ ์ด๋ ค์์ผ๋ฉฐ ssh ์ฐ๊ฒฐ์ ID์ ํจ์ค์๋๋ฅผ ๋ชจ๋ฅด๋ http ๋ถํฐ ์ ๊ทผ์ ์๋ํ๋ค. ssh http HTTP Service ๊ทธ๋ฅ ์ ๊ทผํ๋ฉด ...
Hack The Box - Fawn
Hack the box ๊ธฐ์ด์ค Fawn์ ํ์ด๋ด ์๋ค Fawn Quiz ํ์์ ๋ฌธ์ ๋ฅผ ๋ณด๋ฉด FTP ๊ด๋ จ ๋ฌธ์ ๋ค์ด๋ค. Nmap์ ํตํด FTP ์๋น์ค๊ฐ ์ด๋ ค์๋ ๊ฒ์ ํ์ ํ๊ณ FTP ๋ฒ์ ์ด๋ผ๋์ง ์ต๋ช (Anonymous)FTP๋ก ์ ๊ทผํ์ฌ Flag๋ฅผ ์ฐพ๋๋ก ๋์ด ์๋ค. Anonymous๋ก FTP๋ฅผ ์ ๊ทผํ์ฌ flag.txt๋ฅผ ๋ค์ด๋ก๋ ๋ฐ์ ์ ์๋ค...
How to Extract Dynamic DEX Loading
์ต๊ทผ ๋ชจ๋ฐ์ผ ์ง๋จ ์ค ๋ฃจํ ํ์ง๋ฅผ ํ๊ณ ์์ง๋ง ์ด๋์ ํธ์ถํ๋์ง๋ฅผ ์ฐพ์ ์๊ฐ ์์๋๋ฐ ์ด์ฐ์ ์ฐ ํ๋ค๊ฐ Dynamic Dex Loading์ด ์ ์ฉ๋ ๊ฒ์ ๋ฐ๊ฒฌ ํ์์ต๋๋ค. Dynamic Dex Loading์ ํ๋ App์์ DEX๋ฅผ ์ถ์ถํ๋ ๋ฐฉ๋ฒ๋ค์ ๋ํด์ ์์๋ด ์๋ค. Dynamic Dex Loading ๐ตโช๏ธ๐ด Dynamic Dex Loa...
Frida TCP Hooking
TCP ํต์ ์ MITM Relay๊ฐ ์๋ Frida ํํน์ ํตํด ํจํท์ ์ก์๋ด ์๋ค. ๊ฐ์ ์์ผ ํต์ ์์ C/C++ ํจ์๋ฅผ ์ด์ฉํ๋ ๋ฐฉ๋ฒ์ ๋ฐ์ดํฐ ์ก์์ ํจ์๋ฅผ ์ด์ฉํ๋ ๋ฐฉ๋ฒ์ ๋๋ค. send(), recv() sendto(), rectfrom() ํจ์ ์ํ ํจ์ ์ํ์ ์๋์ ๊ฐ์ต๋๋ค. send(int sockfd, co...
Error Based & Error based Blind SQL Injection
DreamHack ๊ฐ์๋ฅผ ํตํด Error Based SQL Injection๊ณผ Error Based Blind SQL Injection์ ๋ํด์ ์์๋ด ์๋ค. Error Based SQL Injection Dreamhack ๊ฐ์๋ฅผ ํตํด Error Based SQL Injection์ด ๋ฌด์์ธ์ง ์์๋ด ์๋ค. Error Based SQL I...
ICMP Tunneling by Python with Scapy
ICMP Tunneling์ ํตํด ๋ด๋ถ๋ง ๊ฐ ๋ฐ์ดํฐ๋ฅผ ์ ์กํ ์ ์์ต๋๋ค. ๋ด๋ถ๋ง ๊ฐ ping ๋ช ๋ น์ด๊ฐ ๋์์ ํ๊ฒ ๋ ๊ฒฝ์ฐ ICMP Tunneling์ ์ด์ฉํ์ฌ DATA๋ฅผ ์ ๋ฌํ ์ ์์ต๋๋ค. What is ICMP? ICMP์ ๋ํ์ฌ ๊ฐ๋จํ๊ฒ ์์๋ณด๋ฉด ์ธํฐ๋ท ์ ์ด ๋ฉ์์ง ํ๋กํ ์ฝ์ผ๋ก ์ผ๋ฐ์ ์ผ๋ก IP ๋์์์ ์ง๋จ์ด๋ ์ ์ด๋ก ์ฌ์ฉ๋...
Blind SQLi With Binary Search & Python
์ด๋ฒ์๋ Binary Search๋ฅผ ์ด์ฉํ์ฌ DB๋ฅผ ์ถ์ถํ ์์๋ ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. Binary Search Binary Search๋ ์ด์งํ์ ์๊ณ ๋ฆฌ์ฆ์ด๋ผ ํ๋ฉฐ ์ ๋ ฌ๋ ๋ฐ์ดํฐ์์ ๊ฒ์ ๋ฒ์๋ฅผ ์ค์ฌ ๋๊ฐ๋ฉด์ ์ํ๋ ๋ฐ์ดํฐ๋ฅผ ๊ฒ์ํ๋ ์๊ณ ๋ฆฌ์ฆ ์ ๋๋ค. Contain DB Name test๋ acunetix์ ์ทจ์ฝํ ํ์ด์ง๋ก ์งํ...
Blind SQLi With Bit operation & Burp Intruder
Bit operation์ ์ด์ฉํ์ฌ ๋ฒํ์ค์ํธ์ Intruder ๊ธฐ๋ฅ์ผ๋ก ๊ฐ๋จํ๊ฒ DB๋ฅผ ์ถ์ถํ ์์๋ ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. Bit operation ํญ์ Binary Search๋ฅผ ์ด์ฉํ์ฌ Blind SQLi ์คํฌ๋ฆฝํธ๋ฅผ ๋ฅผ ๋ง๋ค์๋๋ฐ ๋๋ฆผํต ๊ฐ์๋ฅผ ํตํด MySQL DB์์ Bit operation์ ์ด์ฉํด๋ ๋๋ ๊ฒ์ ์๊ฒ๋์์ต๋๋ค ...
XSS Filtering bypass with JSFuck
XSS๋ฅผ ๋ฐ๊ฒฌํ์ง๋ง alert, confirm, prompt๋ฑ ๋ฌธ์์ด์ด WAF์์ ํํฐ๋ง ๋์์ ๋ JSFuck์ ์ด์ฉํ์ฌ ์ด๋ฅผ ์ฐํํ๋ ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. What is JSFuck? ์ํค์ ๋ฐ๋ฅด๋ฉด JavaScript ๋ฌธ๋ฒ์์ ์ฌ์ฉ๋๋ ๋ฌธ์ ์ค ๋จ 6๊ฐ์ง์ธ [,],(,),!,+ ๋ง์ผ๋ก ๊ตฌํํ ์ ์์์ ์ฐฉ์ํ์ฌ ๊ณ ์๋ ๋ํดํ ํ๋ก๊ทธ๋...