inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

모의해킹 실무자가 알려주는, 파일 업로드 취약점 공격 기법과 실무 사례 분석 : PART 1

Tomcat 설치와 버프 스위트 서비스 포트 변경

burp 패킷이 잡히지 않는 경우

2268

Th써기

작성한 질문수 11

1

안녕하세요

다음 그림과 같이 설정은 했으나,    패킷이 잡히지 않는경우 

어떻게 해야하는지요?

네이버같은사이트는 패킷이 잡히는데

localhost에서만 안잡히는것 같습니다.

모의해킹

답변 6

1

Th써기

두 번째는 cmd에서 ipconfig 입력 후 자신에게 할당된 ip로 접근을 시도하였으나, 아래 그림과 같습니다

0

크리핵티브

그리고 기본 설정인

웹 프록시 설정 프로그램에서 설정 하신 IP를 192.168.100.22 에서 127.0.0.1 로 변경

프록시에서 "Specific address" 설정에서 "Loopback only" 설정 후

http://192.168.100.22/ 접속 테스트를 해보시겠어요?

0

크리핵티브

아, 제가 말씀드린건 http://127.0.0.1/ 접속이 아닌

http://192.168.100.22/ 접속이였습니다.

이렇게 해서도 혹시 프록시가 잡히시지 않나요?

0

Th써기

기본적으로 cmd에서 ipconfig 입력 후 자신에게 할당된 ip로 접근 설정을 완료하였음에도 

localhost(127.0.0.1) 의 패킷은 전혀 잡히지 않고 있습니다.

0

크리핵티브

위의 사진에 잡힌 요청은 도메인이 쇼단 도메인입니다.

즉, 자신 ip의 요청이 아닌 다른 요청입니다.

0

크리핵티브

인터넷 옵션을 이용한 프록시 설정이 아닌 다른 프로그램을 사용하시는 군요.

이럴 경우 2가지 방법이 있는데,

첫 번째는 해당 프로그램에서 루프백 주소를 잡는 법을 찾아 봐서 적용

두 번째는 cmd에서 ipconfig 입력 후 자신에게 할당된 ip로 접근

이렇게 두가지 방법이 있습니다.ㅎ

톰캣 매니저를 통한 WAR 디플로이 실습에서 궁금한 점이 있습니다

1

424

1

APM 설치 환경 질문드립니다.

1

387

1

안녕하세요 포트관련 질문 드립니다!

1

281

1

안녕하세요 질문이 있습니다!

1

299

1

안녕하세요 질문이 있습니다

1

238

1

img_upload1 이미지 파일 업로드 오류(해결O)

1

635

1

bitnami 사용중인데 널바이트 입력 시 fatal error가 발생합니다

1

387

1

인코딩, cmd 파라미터 오류

2

347

1

jsp 업로드 기능 실행 시 오류가 발생합니다

1

782

1

upload_prob10 에러 문제

0

253

0

톰캣 매니저

1

400

1

업로드 경로가 이미지 or 파일서버일 경우 문의드립니다!

1

308

1

system.getProperty("os.name").toLowerCase() 실행이 안됨

1

369

1

IIS 세미콜론 취약점 대응방안

1

253

1

jsp 환경에서도 널바이트 공격이 가능한가요?

2

344

1

수업내용대로 진행했는데 적용이 안됩니다.

1

245

1

강의 내용 질문드립니다. (파일업로드 공격대상 탐색CASE(2)강의)

1

220

1

[실습4-14] 이미지 검증 우회 실습(2)

1

453

1

%00 사용하면 오류 발생

1

556

1

JSP 한글 깨짐

1

653

1

upload_prob10 설정 문제

1

865

1

system() 함수 결과값 한글 깨짐 현상

1

360

1

JSP 오류 뜹니다.

2

5147

2

선생님 ㅠㅠ 안됩니다.

1

3083

1