ICMP Tunneling์ ํตํด ๋ด๋ถ๋ง ๊ฐ ๋ฐ์ดํฐ๋ฅผ ์ ์กํ ์ ์์ต๋๋ค. ๋ด๋ถ๋ง ๊ฐ ping ๋ช ๋ น์ด๊ฐ ๋์์ ํ๊ฒ ๋ ๊ฒฝ์ฐ ICMP Tunneling์ ์ด์ฉํ์ฌ DATA๋ฅผ ์ ๋ฌํ ์ ์์ต๋๋ค. What is ICMP? ICMP์ ๋ํ์ฌ ๊ฐ๋จํ๊ฒ ์์๋ณด๋ฉด ์ธํฐ๋ท ์ ์ด ๋ฉ์์ง ํ๋กํ ์ฝ์ผ๋ก ์ผ๋ฐ์ ์ผ๋ก IP ๋์์์ ์ง๋จ์ด๋ ์ ์ด๋ก ์ฌ์ฉ๋...
ICMP Tunneling by Python with Scapy
Blind SQLi With Binary Search & Python
์ด๋ฒ์๋ Binary Search๋ฅผ ์ด์ฉํ์ฌ DB๋ฅผ ์ถ์ถํ ์์๋ ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. Binary Search Binary Search๋ ์ด์งํ์ ์๊ณ ๋ฆฌ์ฆ์ด๋ผ ํ๋ฉฐ ์ ๋ ฌ๋ ๋ฐ์ดํฐ์์ ๊ฒ์ ๋ฒ์๋ฅผ ์ค์ฌ ๋๊ฐ๋ฉด์ ์ํ๋ ๋ฐ์ดํฐ๋ฅผ ๊ฒ์ํ๋ ์๊ณ ๋ฆฌ์ฆ ์ ๋๋ค. Contain DB Name test๋ acunetix์ ์ทจ์ฝํ ํ์ด์ง๋ก ์งํ...
Blind SQLi With Bit operation & Burp Intruder
Bit operation์ ์ด์ฉํ์ฌ ๋ฒํ์ค์ํธ์ Intruder ๊ธฐ๋ฅ์ผ๋ก ๊ฐ๋จํ๊ฒ DB๋ฅผ ์ถ์ถํ ์์๋ ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. Bit operation ํญ์ Binary Search๋ฅผ ์ด์ฉํ์ฌ Blind SQLi ์คํฌ๋ฆฝํธ๋ฅผ ๋ฅผ ๋ง๋ค์๋๋ฐ ๋๋ฆผํต ๊ฐ์๋ฅผ ํตํด MySQL DB์์ Bit operation์ ์ด์ฉํด๋ ๋๋ ๊ฒ์ ์๊ฒ๋์์ต๋๋ค ...
XSS Filtering bypass with JSFuck
XSS๋ฅผ ๋ฐ๊ฒฌํ์ง๋ง alert, confirm, prompt๋ฑ ๋ฌธ์์ด์ด WAF์์ ํํฐ๋ง ๋์์ ๋ JSFuck์ ์ด์ฉํ์ฌ ์ด๋ฅผ ์ฐํํ๋ ๋ฐฉ๋ฒ์ ์์๋ด ์๋ค. What is JSFuck? ์ํค์ ๋ฐ๋ฅด๋ฉด JavaScript ๋ฌธ๋ฒ์์ ์ฌ์ฉ๋๋ ๋ฌธ์ ์ค ๋จ 6๊ฐ์ง์ธ [,],(,),!,+ ๋ง์ผ๋ก ๊ตฌํํ ์ ์์์ ์ฐฉ์ํ์ฌ ๊ณ ์๋ ๋ํดํ ํ๋ก๊ทธ๋...