inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

묻고 답해요

173만명의 커뮤니티!! 함께 토론해봐요.

인덱스 화면 에러 출력

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

원래 APMsetup으로 취약한 홈페이지 올려서 실습하다가 XAMPP로 재설치하였습니다. 그런데 기본적인 설정을 다 하고 나니 list.php에서 못 보던 에러가 뜨는데 혹시 무엇이 문제인지 알수 있을까요?

  • 모의해킹
  • 인젝션
댓글 2 좋아요 0 조회수 148

파일 업로드 에러

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

섹션 8 실습 도중에 파일을 업로드 하는데 "파일 업로드를 실패 하셨습니다."라고 나옵니다. 파일 업로드에 대한 코드를 수정한것도 없는데 파일이 업로드 되지 않아서 예전에 있던 질문을 확인하였는데 제 코드는 수정되어 있어서 문제점을 찾을수가 없어서 문의남깁니다. if(!(@move_uploaded_file($_FILES['userfile']['tmp_name'], $uploadPath))) { echo("<script>alert('파일 업로드를 실패 하셨습니다.');history.back(-1);</script>"); exit; }

  • 모의해킹
  • 파일업로드
audgkr41 댓글 2 좋아요 0 조회수 188

접근이 거부되었다 에러

해결됨

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

실습을 잘하고 있었는데 갑자기 로그인 페이지에서 로그인하면 에러가 발생하여 다시 insecure_website를 다운하여 실습을 진행하려 하는데 insecure_website폴더를 htdocs폴더 안에 넣었고 common.php에서 패스워드도 설정하고 query.txt의 내용을 복사하여 MYSQL에 작성도 했는데 접근이 거부되었다고 나옵니다. 전에는 잘 되었는데 다시 다운받아서 하니 되지 않는데 어떻게 해야 하나요?

  • 모의해킹
  • 인젝션
audgkr41 댓글 2 좋아요 0 조회수 114

질문

미해결

모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1

members 랑 tb_board 는 언제 만든거에요? ㅋㅋㅋㅋ

  • 모의해킹
  • 인젝션
zoneplus 댓글 2 좋아요 0 조회수 207

SQL 인젝션 part3는 언제 나올까요 ?

해결됨

모의해킹 실무자가 알려주는, SQL Injection 고급 공격 기법 : PART 2

자동화 도구 제작 관련해서 지식이 전무하기에 너무 공부하고싶습니다. 언제쯤 나올 수 있는지 대략적으로라도 알려주실 수 있으신가요 ?

  • 모의해킹
  • 인젝션
성민 댓글 1 좋아요 0 조회수 171

에러 해결 어떻게 해야 할까요

미해결

실습으로 배우는 OAuth 2.0 개념 원리, 그리고 해킹과 보안

Fatal error : Call to undefined function curl_init() in C:\APM_Setup\htdocs\wgw_website\oauth\friends_api.php on line 3 해당 에러가 발생합니다 www.wgw.co.kr 에서 oauth 로그인시 해당 oauth.friends.co.kr 도메인으로 넘어가고 해당 페이지에서 id, pw 입력시 위 에러가 발생합니다. 코드값은 db에 잘 기록되는거 같은데, 뭐가 문제일까요?

  • 모의해킹
  • oauth
댓글 1 좋아요 0 조회수 161

개인블로그 글 작성

미해결

모의해킹 실무자가 알려주는, 파일 다운로드 취약점 공격 기법과 실무 사례 분석

안녕하세요. 올려주신 강의를 모두 수강하였습니다. 강의 내용이 저에게 많이 도움이 되어 해당 내용을 개인 블로그에 업로드하고 싶은데 괜찮을지 문의드립니다. 답변주시면 감사합니다.

  • 모의해킹
  • 블로그
silvain 댓글 2 좋아요 0 조회수 196

개인블로그 글 작성

미해결

모의해킹 실무자가 알려주는, 파일 업로드 취약점 공격 기법과 실무 사례 분석 : PART 1

안녕하세요. 올려주신 강의를 모두 수강하였습니다. 강의 내용이 저에게 많이 도움이 되어 해당 내용을 개인 블로그에 업로드하고 싶은데 괜찮을지 문의드립니다. 추가적으로 파일 업로드 고급 공격 기법을 정리한 PART 2는 언제 업로드 되는지 확인 부탁드립니다. 답변주시면 감사합니다.

  • 모의해킹
  • 블로그
silvain 댓글 2 좋아요 0 조회수 197

프리다 12.6.11 설치 오류

미해결

프리다(Frida)를 이용한 안드로이드 앱 모의해킹

(py3) C:\Users\bbsec>pip install frida==12.6.11 Collecting frida==12.6.11 Using cached frida-12.6.11.tar.gz (6.6 kB) Preparing metadata ( setup.py ) ... done Building wheels for collected packages: frida Building wheel for frida ( setup.py ) ... error error: subprocess-exited-with-error × python setup.py bdist_wheel did not run successfully. │ exit code: 1 ╰─> [74 lines of output] running bdist_wheel running build running build_py creating build\ lib.win -amd64-cpython-312\frida copying frida\ core.py -> build\ lib.win -amd64-cpython-312\frida copying frida\__init__.py -> build\ lib.win -amd64-cpython-312\frida running build_ext querying pypi for available prebuilds network query failed looking for prebuilt extension in home directory, i.e. C:\Users\bbsec/frida-12.6.11-py3.12-win-amd64.egg no prebuilt extension found in home directory Traceback (most recent call last): File "<string>", line 2, in <module> File "<pip-setuptools-caller>", line 34, in <module> File "C:\Users\bbsec\AppData\Local\Temp\pip-install-a7nfbzkm\frida_1f1fcba5021e4d38ba236f76104d2b97\ setup.py ", line 144, in <module> setup( File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\__init__.py", line 117, in setup return distutils.core.setup(**attrs) ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\ core.py ", line 183, in setup return run_commands(dist) ^^^^^^^^^^^^^^^^^^ File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\ core.py ", line 199, in run_commands dist.run _commands() File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\ dist.py ", line 954, in run_commands self.run _command(cmd) File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\ dist.py ", line 950, in run_command super().run_command(command) File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\ dist.py ", line 973, in run_command cmd_ obj.run () File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\command\bdist_ wheel.py ", line 398, in run self.run _command("build") File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\ cmd.py ", line 316, in run_command self.distribution.run _command(command) File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\ dist.py ", line 950, in run_command super().run_command(command) File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\ dist.py ", line 973, in run_command cmd_ obj.run () File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\command\ build.py ", line 135, in run self.run _command(cmd_name) File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\ cmd.py ", line 316, in run_command self.distribution.run _command(command) File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\ dist.py ", line 950, in run_command super().run_command(command) File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\ dist.py ", line 973, in run_command cmd_ obj.run () File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\command\build_ ext.py ", line 98, in run build ext.run (self) File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\command\build_ ext.py ", line 359, in run self.build _extensions() File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\command\build_ ext.py ", line 476, in build_extensions self._build_extensions_serial() File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\command\build_ ext.py ", line 502, in build extensions_serial self.build _extension(ext) File "C:\Users\bbsec\AppData\Local\Temp\pip-install-a7nfbzkm\frida_1f1fcba5021e4d38ba236f76104d2b97\ setup.py ", line 130, in build_extension raise network_error File "C:\Users\bbsec\AppData\Local\Temp\pip-install-a7nfbzkm\frida_1f1fcba5021e4d38ba236f76104d2b97\ setup.py ", line 89, in build_extension urls = client.release_urls("frida", frida_version) ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ File "C:\Users\bbsec\anaconda3\envs\py3\Lib\xmlrpc\ client.py ", line 1122, in call return self.__send(self.__name, args) ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ File "C:\Users\bbsec\anaconda3\envs\py3\Lib\xmlrpc\ client.py ", line 1461, in __request response = self.__transport.request( ^^^^^^^^^^^^^^^^^^^^^^^^^ File "C:\Users\bbsec\AppData\Local\Temp\pip-install-a7nfbzkm\frida_1f1fcba5021e4d38ba236f76104d2b97\ setup.py ", line 56, in request return self.parse_response(fp) ^^^^^^^^^^^^^^^^^^^^^^^ File "C:\Users\bbsec\anaconda3\envs\py3\Lib\xmlrpc\ client.py ", line 1351, in parse_response return u.close() ^^^^^^^^^ File "C:\Users\bbsec\anaconda3\envs\py3\Lib\xmlrpc\ client.py ", line 668, in close raise Fault(**self._stack[0]) xmlrpc.client.Fault: <Fault -32500: 'RuntimeError: PyPI no longer supports the XMLRPC package_releases method. Use JSON or Simple API instead. See https://warehouse.pypa.io/api-reference/xml-rpc.html#deprecated-methods for more information.'> [end of output] note: This error originates from a subprocess, and is likely not a problem with pip. ERROR: Failed building wheel for frida Running setup.py clean for frida Failed to build frida ERROR: ERROR: Failed to build installable wheels for some pyproject.toml based projects (frida) 오류내용입니다. 최신버전 프리다랑 강의에서 사용하는 프리다의 버전차이로 인해 오류가 발생하여 강의에 맞는 프리다 버전을 설치하려고 하는데 오류가 발생합니다.

  • android
  • 모의해킹
  • frida
이신영 댓글 2 좋아요 0 조회수 547

webgoat 실행 오류

미해결

무작정 따라하며 원리를 깨우치는 웹 해킹 : WebGoat 편

포트를 바꾸어가며 실행해보았는데, 실행이 되지 않고 ERROR org.owasp.webgoat.StartWebGoat - Port 127.0.0.1:8080 is already in use 라는 오류가 계속 뜹니다. netstat -ano | findstr 를 사용하여 검색을 해봤는데, 결과는 아무것도 뜨지 않아 질문 드립니다.

  • 모의해킹
  • webgoat
jiyoon2014 댓글 1 좋아요 0 조회수 380

nebula level01-권한문제

미해결

취미로 해킹#4(Nebula)

echo파일을 만든 후에 chmod o+x echo명령어를 쳐서 order에 실행 권한을 주었습니다./home/flag01/flag01을 쳐서 실행해보니 permissin denied라고 권한이 없다고 뜹니다. chmod 777 echo를 사용해서 권한을 다 주니 정상적으로 flag01권한을 얻을 수 있었는데, 왜 chmod o+x echo는 권한이 없다고 뜨는지 궁금합니다. 1.chmod 777 echo 2.chmod o+x echo

  • 모의해킹
  • 네트워크
  • 시스템-해킹
whflwhfl102053 댓글 2 좋아요 0 조회수 223

Msf::OptionValidateError One or more options failed to validate: PASS_FILE.

미해결

버그헌팅과 시나리오 모의해킹 전문가 되기

msfconsole에서 세팅 잘되어 있는것 같은데 왜 자꾸 제목처럼 저런 오류가 뜰까요??아무리 검색해봐도 모르겠어요. 세

  • 모의해킹
양성현 댓글 1 좋아요 0 조회수 216

DVWA 해결책 부탁드려요

해결됨

화이트해커가 되기 위한 8가지 웹 해킹 기술

자꾸 로그인이 안됩니다 Could not drop existing database SQL: Error dropping database (can't rmdir './dvwa', errno: 39 "Directory not empty") 라고 만 떠요 해결책 있을까요?..

  • 모의해킹
장 관 댓글 1 좋아요 0 조회수 329

cp: cannot create regular file '/etc/passwd': Permission denied

미해결

버그헌팅과 시나리오 모의해킹 전문가 되기

cp passwd /etc/passwd 입력하면 cp: cannot create regular file '/etc/passwd': Permission denied 이렇게 떠요 해결방법을 모르겠어요..ㅜㅠ

  • 모의해킹
양성현 댓글 2 좋아요 0 조회수 668

쿼리 결과 오류

해결됨

모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1

코드는 이렇습니다 중간에 echo는 제가 찍어본 것이고 admin'-- 이렇게 입력하면 query : 'select * from member where id='admin'--' and pw='b59c67bf196a4758191e42f76670ceba'' 쿼리는 이렇게 찍히는데 Fatal error: Call to a member function fetch_assoc() on a non-object in <b>C:\APM_Setup\htdocs\login\loginAction.php 결과값이 없다고 오류가 나버립니다. mysql에서 직접 admin'-- 이렇게 넣어봐도 잘 나오는데... 뭐가 문제일까요? +강의 뒷부분의 'or1=1-- 도 넣으면 에러납니다.

  • 모의해킹
  • 인젝션
Hyun Jo 댓글 2 좋아요 1 조회수 393

이거 플래그 찾는거맞나요?

미해결

해킹대회(CTF) 출전을 위한 시스템해킹(Pwnable) 입문

basic 을 넣고하면 flag가 HackWorld{censor}로 나와서 답이 아니길래 ./basic 을 빼고 했는데 이렇게 경로가 / 여기로 가지는데 여기서 플래그를 찾아야 하는건가요? ..

  • 모의해킹
  • 시스템-해킹
  • buffer-overflow
하려고하는사람 댓글 1 좋아요 0 조회수 341

닉네임?

미해결

BHPT - 호스트 기반 모의해킹 기초

모든 질문은 레드라쿤 디스코드 서버의 BHPT 질문게시판에 해주세요

  • 모의해킹
  • 네트워크
  • kali-linux
  • 오펜시브-시큐리티
bawl go 댓글 1 좋아요 0 조회수 287

내부서버 사용자데이터를 이용하여 SSH 접속

미해결

AWS 클라우드 서비스 인프라 구축 이해와 해킹, 보안

cloudformation에서 사용한 yaml 파일 자료를 가지고 ect_private 인스턴스를 생성하고 ec-web에서 ssh root@x.x.x.x로 접속했는데 패스워드가 틀렸다고 출력되고 있습니다. 보안그룹도 ssh 0.0.0.0/0으로 열어둔 상태이며, 사용자 데이터를 아래와 같이 입력하여 인스턴스 생성 후 진행결과, 패스워드가 틀렸다고 하는데 이유를 알 수 있을까요 #!/bin/bash ( echo "qwe123" echo "qwe123" )|passwd --stdin root sed -i "s/^PasswordAuthentication no/PasswordAuthentication yes/g" /etc/ssh/sshd_config service sshd restart

  • 모의해킹
  • aws
tjdrnsp 댓글 1 좋아요 0 조회수 207

내부서버 사용자데이터를 이용하여 SSH 접속

미해결

AWS 클라우드 서비스 인프라 구축 이해와 해킹, 보안

안녕하세요 cloudformation에서 사용한 yaml 파일 자료를 가지고 ect_private 인스턴스를 생성하고 ec-web에서 ssh root@x.x.x.x로 접속했는데 패스워드가 틀렸다고 출력되고 있습니다. 보안그룹도 ssh 0.0.0.0/0으로 열어둔 상태이며, 사용자 데이터를 아래와 같이 두가지 방식을 해봤는데 패스워드가 틀렸다고 하는데 이유를 알 수 있을까요 #!/bin/bash ( echo "qwe123" echo "qwe123" )|passwd --stdin root sed -i "s/^PasswordAuthentication no/PasswordAuthentication yes/g" /etc/ssh/sshd_config service sshd restart ====================================== #!/bin/bash echo "root:qwe123" | chpasswd sed -i "s/^PasswordAuthentication no/PasswordAuthentication yes/g" /etc/ssh/sshd_config service sshd restart

  • 모의해킹
  • aws
댓글 1 좋아요 0 조회수 188

url 인코딩

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

url인코딩으로 인해서 #은 %23으로 해주셨는데 왜 공백은 그대로 나둬도 정상적으로 작동되나요?

  • 모의해킹
  • 인젝션
고태영 댓글 1 좋아요 0 조회수 113

인기 태그

인프런 TOP Writers

주간 인기글