묻고 답해요
169만명의 커뮤니티!! 함께 토론해봐요.
인프런 TOP Writers
-
미해결버그헌팅과 시나리오 모의해킹 전문가 되기
netdiscover 관련 질문있습니다
- 학습 관련 질문을 남겨주세요. 상세히 작성하면 더 좋아요! - 먼저 유사한 질문이 있었는지 검색해보세요. - 서로 예의를 지키며 존중하는 문화를 만들어가요. - 잠깐! 인프런 서비스 운영 관련 문의는 1:1 문의하기를 이용해주세요.네트워크 설정에서 뭐가 문제가 생긴건지 모르겠습니다 ㅜㅜ강의 내용이랑 다르게 뜨는데 이렇게 되면 문제가 생긴건가요??
-
해결됨웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩
대응방안(2) 수업 내용 중 java 소스코드 예시 질문이 있습니다.
java 공부 중에 pattern,matches("^[0-9-zA-Z-]*$" , tb_name 으로 해서 만약 비밀번호를 받는 경우 숫자와 문자로만 이루어져서 비밀번호에 취약하지 않나요? brute-force attack 나 레인보우 테이블에 취약하지 않나요?
-
미해결버그헌팅과 시나리오 모의해킹 전문가 되기
칼리리눅스 네트워크 설정 관련 질문
- 학습 관련 질문을 남겨주세요. 상세히 작성하면 더 좋아요! - 먼저 유사한 질문이 있었는지 검색해보세요. - 서로 예의를 지키며 존중하는 문화를 만들어가요. - 잠깐! 인프런 서비스 운영 관련 문의는 1:1 문의하기를 이용해주세요.네트워크를 설정하는 창이 없는데 어떡해야하나요?
-
미해결오픈 소스 도구를 활용한 웹 해킹 및 스노트 분석(침해대응)
실습 강의자료 pdf 오류
pdf가 열리지 않습니다ㅜㅜㅜ
-
해결됨버그헌팅과 시나리오 모의해킹 전문가 되기
칼리리눅스 환경 구성
칼리리눅스 가상 시스템 가져오기 부분에서 문제가 발생했는데 영상이랑 다른 파일 유형이라서 그런지 항목이 뜨지 않습니다, 어떻게 해야 하나요?
-
해결됨모의해킹 실무자가 알려주는, XSS 공격 기법
궁금한점이 있어 질문 남깁니다!
세션 하이재킹을 위해 location 부분에 적는 공격자의 IP는실제 포트포워딩을 할 경우 공인 IP를 기입해야 하나요?사설 IP를 기입해야 하나요??
-
미해결웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩
xml parser 오류
xxe injection 공격실습시 xml parser 웹페이지에 xml 코드를 넣어도 분석결과과 화면에 나오지않고 빈 화면만 나옵니다. 우분투기반 apm구성, php7.4이상 버전입니다.문제가 무엇일까요?
-
해결됨모의해킹 실무자가 알려주는, XSS 공격 기법
Board 관련 문의
안녕하세요 지난 주에 문의글 작성했던 수강생입니다. 말씀 하신 DB 생성 및 테이블 강의에서 설명하는대로 정상적으로 만들었고 common.php 소스코드 역시 첨부 드립니다. pw는 "134679"로 제가 입력했던 패스워드로 변경했구요, 다만 다른 사람들과의 차이라면 포트번호를 81번 포트로 지정을 했는데 다른 게시글을 보니 따로 입력할 필요는 없다고 하셔서 "127.0.0.1"에서 따로 변경은 하지 않았습니다. 혹시 이 설정에서 다른 문제가 있던걸까요?
-
해결됨웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩
오류 문제가 발생했습니다.
밑에 분 처럼 버전 문제인지 window10 상황에서 해서 문제인지.. 쿼리문 자체에서 문제 발생한건인지..
-
미해결모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1
mssql 게시판
mysql, oracle 다 정상인데 mssql만 이러네요 계정 비번 전부 다 확인했는데도 이러네요 ..
-
미해결모의해킹 실무자가 알려주는, XSS 공격 기법
board 오류
board 화면안에 아무것도 뜨질 않습니다 ㅠcommon.php 안에 비밀번호도 DB에 설정한 걸로 맞췄고 다른 수강생들이 문의했던 내용 확인해서 선생님이 하라고 한 설정 또한 다 맞춰보고 몇번씩 지우고 새로 설치하고도 해봤는데 증상이 바뀌질 않네요 ㅠㅠ 다른 추가 해결방안 있으면 답변 부탁드립니다. ps. 다른 질문 게시판 전부 확인해서 그쪽에 있는 내용 말고 다른 방안 있으면 부탁드릴게요!
-
미해결리눅스 커널 해킹. A부터 Z까지
KADR 우회에서 init파일이 없는 경우는 어떻게 하나요?
커널 문제를 찾아보다가 cpio를 풀어도 init 파일이 없는 문제가 있었는데 이런 경우 우회를 어떤 식으로 해야 하나요?
-
미해결리눅스 커널 해킹. A부터 Z까지
KADR 우회에서 init파일이 없는 경우는 어떻게 하나요
- 학습 관련 질문을 남겨주세요. 상세히 작성하면 더 좋아요! - 먼저 유사한 질문이 있었는지 검색해보세요. - 서로 예의를 지키며 존중하는 문화를 만들어가요. - 잠깐! 인프런 서비스 운영 관련 문의는 1:1 문의하기를 이용해주세요.
-
미해결해커를 위한 iOS 앱 모의 해킹 전문 과정
Application Patching(2) 질문있습니다.
w0값 0x0 해당값에 따라서 lab 이동이 달라지는걸 보고 0x0을 0x1로 바꾸는 것 까지도 이해했습니다.어차피 if 값으로 탈옥과 비탈옥을 구분짓는 것이라면 0x0 lab부분에서 lab부분을 수정하는 것도 가능하지 않나요?
-
미해결버그헌팅과 시나리오 모의해킹 전문가 되기
HT에디터
kioptrix3 문제에서 ht에디터로 권한상승하는 내용이었는데ht에디터는 임의로 만들어진 에디터인가요? 아니면기존에 리눅스에 존재하는 에디터인가요?구글에는 안나오길래 질문 남깁니다 ㅠㅠ
-
미해결해커를 위한 iOS 앱 모의 해킹 전문 과정
keychain_dumper 오류 있습니다.
/usr/bin에 압축을 푼 상태로 chmod 755 , 777 모두 한번씩 다 해봤고 암호, 지문 모두 설정되어있는 상태임에도 동일한 오류가 나 문의 드립니다keychain_dumper 하나만 입력했을때 오류입니다.keychain_dumper > 1.txt를 입력했을때 나타나는 오류입니다.
-
미해결모의해킹 실무자가 알려주는, SQL Injection 고급 공격 기법 : PART 2
QueryBox 다운로드 불가
쿼리박스 공식 홈페이지에서 더이상 다운로드가 불가능합니다.해당 파일 어디서 다운받아야 하나요?
-
미해결모의해킹 실무자가 알려주는, 파일 업로드 취약점 공격 기법과 실무 사례 분석 : PART 1
톰캣 오류입니다.
안녕하세요. 현재 파일 업로드 취약점을 공부하고 있는데톰캣에서 500에러가 발생해서 jspx, jsp 확장자는 아예 실행이 되지 않습니다. 아마 cos.jar 라이브러리를 인식을 못하는거 같은데 해결 방안이 있나요?
-
미해결웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩
insecure_website 관련 질문
common.php에서 패스워드 설정까지 하고, insecure_website를 복사하여 명령프롬포트에 실행도 하였습니다. 그리고 웹 브라우저에 127.0.0.1/insecure_website 로 실행을 해보니 not found라고 뜨고 다음단계로 넘어가지를 않습니다. 이런 경우는 어떻게 해야하나요??명령프롬포트에 다시 실행해도 이미 설치되어 있다고 하는 것으로 봐서 설치의 문제는 아닌 듯 합니다.
-
해결됨리눅스 커널 해킹. A부터 Z까지
여전히 해결책 없는 build_result
커널과 cpio 를 하라는데로 했음에도 Build_result는 find를 써도 찾을수가 없습니다. 제가 어느 부분에서 누락된 걸까요?아니면 폴더를 따로 만들어서 복붙한건가요? 복붙의 경우 bimage에 우분투 기준으로X표시가 생깁니다ked@ked-VirtualBox:~/Desktop/classk/linux-5.8.5$ make -j 4DESCEND objtoolCALL scripts/atomic/check-atomics.shCALL scripts/checksyscalls.shCHK include/generated/compile.hKernel: arch/x86/boot/bzImage is ready (#1)이런식으로 빌드가 완료됬긴 했으나 실제로 Build_result가 생기진 않습니다. 3년전 영상이라 그런지 몰라도 bzImage는 있어도 Build_result 폴더는 없습니다. 해당 위치를 그냥 Build_result처럼 사용하면되나요?