Hack the Box Precious ๋ฌธ์ ๋ฅผ ํ์ด ๋ด ์๋ค. Port Scanning nmap ์ค์บ๋ ๊ฒฐ๊ณผ๋ฅผ ์๋์ ๊ฐ์ต๋๋ค. ssh ์๋น์ค์ http ์๋น์ค๊ฐ ์ด๋ ค์์ต๋๋ค. ssh์ ๊ณ์ ์ ๋ณด๋ ๋ชจ๋ฅด๊ธฐ ๋๋ฌธ์ http ์๋น์ค์ ์ ์ํด ๋ณผ ์ ์์ต๋๋ค. hosts ํ์ผ์ precious.htb๋ฅผ ๋ฑ๋กํ๋ฉด ์น ํ์ด์ง์ ์ ๊ทผํ ์ ์์ต๋...
Hack The Box - Precious
Reversing Dreamhack Helloworld
๋๋ฆผํต ๊ฐ์๋ฅผ ํตํด Helloworld.exe๋ฅผ ๋ถ์์ ํด๋ด ์๋ค. Helloworld Code ๊ฐ๋จํ ์์ ์ธ HelloWorld.exe๋ฅผ ๋ถ์ํด๋ณด์ ์์ค ์ฝ๋๋ 1์ด๋ฅผ ๋๊ธฐํ๊ณ Hello, world!๋ฅผ ์ถ๋ ฅํ๋ ํ๋ก๊ทธ๋จ์ ๋๋ค. #include <Windows.h> #include <stdio.h> char* st...
Hack The Box - Photobomb vulnerability analysis
Photobomb ๋ฌธ์ ๋ฅผ ํ๋ฉด์ ๋์๋ ์ทจ์ฝ์ ์ ๋ถ์์ ํด๋ด ์๋ค. Flag๋ฅผ ์ฐพ๋ ๊ฒ๋ ์ค์ํ์ง๋ง ์ ์ทจ์ฝ์ ์ด ํฐ์ง๋์ง ์์ธ์ ์๋ ๊ฒ์ด ๊ต์ฅํ ์ค์ํ๋ค๊ณ ์๊ฐํฉ๋๋ค.โ๏ธโ๏ธโ๏ธ. Basic Authentication ์ฒซ๋ฒ์งธ๋ก ๋ฐ๊ฒฌ๋ ์ทจ์ฝ์ ์ Baisc Authentication ์ ๋ณด๊ฐ ๋ ธ์ถ๋์๋ ์ทจ์ฝ์ ์ ๋๋ค. What is Basic...
Hack The Box - Photobomb
Hack the Box์ Photobomb์ ํ์ด๋ด ์๋ค. Port Scanning ์ ์ผ ๋จผ์ nmap์ ์ด์ฉํ์ฌ ํฌํธ์ค์บ์ ๋๋ ธ์ ๋ ๋์ค๋ ๊ฒฐ๊ณผ๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. ์๋์ ํฌํธ๊ฐ ์ด๋ ค์์ผ๋ฉฐ ssh ์ฐ๊ฒฐ์ ID์ ํจ์ค์๋๋ฅผ ๋ชจ๋ฅด๋ http ๋ถํฐ ์ ๊ทผ์ ์๋ํ๋ค. ssh http HTTP Service ๊ทธ๋ฅ ์ ๊ทผํ๋ฉด ...
Hack The Box - Fawn
Hack the box ๊ธฐ์ด์ค Fawn์ ํ์ด๋ด ์๋ค Fawn Quiz ํ์์ ๋ฌธ์ ๋ฅผ ๋ณด๋ฉด FTP ๊ด๋ จ ๋ฌธ์ ๋ค์ด๋ค. Nmap์ ํตํด FTP ์๋น์ค๊ฐ ์ด๋ ค์๋ ๊ฒ์ ํ์ ํ๊ณ FTP ๋ฒ์ ์ด๋ผ๋์ง ์ต๋ช (Anonymous)FTP๋ก ์ ๊ทผํ์ฌ Flag๋ฅผ ์ฐพ๋๋ก ๋์ด ์๋ค. Anonymous๋ก FTP๋ฅผ ์ ๊ทผํ์ฌ flag.txt๋ฅผ ๋ค์ด๋ก๋ ๋ฐ์ ์ ์๋ค...
How to Extract Dynamic DEX Loading
์ต๊ทผ ๋ชจ๋ฐ์ผ ์ง๋จ ์ค ๋ฃจํ ํ์ง๋ฅผ ํ๊ณ ์์ง๋ง ์ด๋์ ํธ์ถํ๋์ง๋ฅผ ์ฐพ์ ์๊ฐ ์์๋๋ฐ ์ด์ฐ์ ์ฐ ํ๋ค๊ฐ Dynamic Dex Loading์ด ์ ์ฉ๋ ๊ฒ์ ๋ฐ๊ฒฌ ํ์์ต๋๋ค. Dynamic Dex Loading์ ํ๋ App์์ DEX๋ฅผ ์ถ์ถํ๋ ๋ฐฉ๋ฒ๋ค์ ๋ํด์ ์์๋ด ์๋ค. Dynamic Dex Loading ๐ตโช๏ธ๐ด Dynamic Dex Loa...
Frida TCP Hooking
TCP ํต์ ์ MITM Relay๊ฐ ์๋ Frida ํํน์ ํตํด ํจํท์ ์ก์๋ด ์๋ค. ๊ฐ์ ์์ผ ํต์ ์์ C/C++ ํจ์๋ฅผ ์ด์ฉํ๋ ๋ฐฉ๋ฒ์ ๋ฐ์ดํฐ ์ก์์ ํจ์๋ฅผ ์ด์ฉํ๋ ๋ฐฉ๋ฒ์ ๋๋ค. send(), recv() sendto(), rectfrom() ํจ์ ์ํ ํจ์ ์ํ์ ์๋์ ๊ฐ์ต๋๋ค. send(int sockfd, co...
Error Based & Error based Blind SQL Injection
DreamHack ๊ฐ์๋ฅผ ํตํด Error Based SQL Injection๊ณผ Error Based Blind SQL Injection์ ๋ํด์ ์์๋ด ์๋ค. Error Based SQL Injection Dreamhack ๊ฐ์๋ฅผ ํตํด Error Based SQL Injection์ด ๋ฌด์์ธ์ง ์์๋ด ์๋ค. Error Based SQL I...
ICMP Tunneling by Python with Scapy
ICMP Tunneling์ ํตํด ๋ด๋ถ๋ง ๊ฐ ๋ฐ์ดํฐ๋ฅผ ์ ์กํ ์ ์์ต๋๋ค. ๋ด๋ถ๋ง ๊ฐ ping ๋ช ๋ น์ด๊ฐ ๋์์ ํ๊ฒ ๋ ๊ฒฝ์ฐ ICMP Tunneling์ ์ด์ฉํ์ฌ DATA๋ฅผ ์ ๋ฌํ ์ ์์ต๋๋ค. What is ICMP? ICMP์ ๋ํ์ฌ ๊ฐ๋จํ๊ฒ ์์๋ณด๋ฉด ์ธํฐ๋ท ์ ์ด ๋ฉ์์ง ํ๋กํ ์ฝ์ผ๋ก ์ผ๋ฐ์ ์ผ๋ก IP ๋์์์ ์ง๋จ์ด๋ ์ ์ด๋ก ์ฌ์ฉ๋...
Blind SQLi With Binary Search & Python
์ด๋ฒ์๋ Binary Search๋ฅผ ์ด์ฉํ์ฌ DB๋ฅผ ์ถ์ถํ ์์๋ ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. Binary Search Binary Search๋ ์ด์งํ์ ์๊ณ ๋ฆฌ์ฆ์ด๋ผ ํ๋ฉฐ ์ ๋ ฌ๋ ๋ฐ์ดํฐ์์ ๊ฒ์ ๋ฒ์๋ฅผ ์ค์ฌ ๋๊ฐ๋ฉด์ ์ํ๋ ๋ฐ์ดํฐ๋ฅผ ๊ฒ์ํ๋ ์๊ณ ๋ฆฌ์ฆ ์ ๋๋ค. Contain DB Name test๋ acunetix์ ์ทจ์ฝํ ํ์ด์ง๋ก ์งํ...
Blind SQLi With Bit operation & Burp Intruder
Bit operation์ ์ด์ฉํ์ฌ ๋ฒํ์ค์ํธ์ Intruder ๊ธฐ๋ฅ์ผ๋ก ๊ฐ๋จํ๊ฒ DB๋ฅผ ์ถ์ถํ ์์๋ ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. Bit operation ํญ์ Binary Search๋ฅผ ์ด์ฉํ์ฌ Blind SQLi ์คํฌ๋ฆฝํธ๋ฅผ ๋ฅผ ๋ง๋ค์๋๋ฐ ๋๋ฆผํต ๊ฐ์๋ฅผ ํตํด MySQL DB์์ Bit operation์ ์ด์ฉํด๋ ๋๋ ๊ฒ์ ์๊ฒ๋์์ต๋๋ค ...
XSS Filtering bypass with JSFuck
XSS๋ฅผ ๋ฐ๊ฒฌํ์ง๋ง alert, confirm, prompt๋ฑ ๋ฌธ์์ด์ด WAF์์ ํํฐ๋ง ๋์์ ๋ JSFuck์ ์ด์ฉํ์ฌ ์ด๋ฅผ ์ฐํํ๋ ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. What is JSFuck? ์ํค์ ๋ฐ๋ฅด๋ฉด JavaScript ๋ฌธ๋ฒ์์ ์ฌ์ฉ๋๋ ๋ฌธ์ ์ค ๋จ 6๊ฐ์ง์ธ [,],(,),!,+ ๋ง์ผ๋ก ๊ตฌํํ ์ ์์์ ์ฐฉ์ํ์ฌ ๊ณ ์๋ ๋ํดํ ํ๋ก๊ทธ๋...