묻고 답해요
158만명의 커뮤니티!! 함께 토론해봐요.
인프런 TOP Writers
-
미해결웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩
url 인코딩
url인코딩으로 인해서 #은 %23으로 해주셨는데 왜 공백은 그대로 나둬도 정상적으로 작동되나요?
-
미해결웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩
SQL인젝션
' or ' 1 ' = ' 1 이걸 입력하면 test, test2모두 출력되고t ' or ' 1 ' = ' 1 이걸 입력하면 test만 출력되고2' or ' 1 ' = ' 1 이걸 입력하면 test2만 출력되는데,보통 or 연산자는 둘중 한가지만 만족해도 다 참이 되는게 정상 아닌가요?왜 어떤 경우는 test만 출력되고 어떨 때는test2만 출력되는지 궁금합니다!
-
미해결해커를 위한 iOS 앱 모의 해킹 전문 과정
frida-ios-dump 시 오류 발생
안녕하세요, 우선 좋은 강의 제공에 감사드립니다.상세한 설명과 자세하게 보여주시는 실습 단계 덕분에 도움이 많이 되고 있습니다. 다름이 아니라, Fairplay DRM 복호화 단계 중 아래처럼 오류가 발생하는데 해결이 되지 않아 문의드립니다.(가린 부분은 가상환경 이름과, 파일 경로, 진단대상입니다)해당 오류를 해결하기 위해 Frida 버전 업그레이드, 재탈옥 후 프리다 서버 재설치, 프리다 서버 버전과 클라이언트 버전 동일한지 확인, iOS 버전보다 높은 Frida 버전인지 확인을 모두 진행했으나 동일한 오류가 발생합니다.추가적으로 대상 프로세스가 ASLR을 사용한다면 프로세스 덤프 시 문제가 있을 수도 있다고 하여 확인해보려고 했으나 동일한 오류가 발생합니다.혹시 추가적으로 해볼 조치나 짚이시는 문제점이 있을지 여쭤봅니다. 감사합니다.
-
미해결화이트해커가 되기 위한 8가지 웹 해킹 기술
dvwa 버프스위트 인터셉트 질문
제목 그대로 계속 자료 찾아보고 다시 설치해도 계속 오류가 나는건지.. Host가 naver만 찍히인터셉트 온 하면 네이버만 인터셉트 됩니다.그리고 제일 중요한건HTTPhistory 목록에 localhost, localhost/dvwa 내역이 죽어도 안뜨네요.. 혹시 해결책 있을까요..?
-
미해결모의해킹 실무자가 알려주는, 파일 다운로드 취약점 공격 기법과 실무 사례 분석
[실습1-1] 부분 다운로드 오류
이렇게 뜨는데 어느 부분이 문제인걸까요?제가 봤을때는 틀린 부분이 없어보입니다..
-
미해결버그헌팅과 시나리오 모의해킹 전문가 되기
[kioptrix_Level1] HTTP/HTTPS 실습 환경 관련 질문드립니다.
안녕하세요.kioptrix 강의 수강 중 막혀서 질문 드립니다. netdiscover를 통해 진단대상 IP 확인 후HTTP로 접근 시 웹페이지 정상으로 뜨는 것 확인했습니다.그런데HTTPS 접근 시 아래와 같이 떠서, 강의에서 클릭 하신 "Enable TLS 1.0 and 1.1" 버튼이 보이지가 않습니다. Learn more 클릭 시 다른 웹페이지로 이동되어 해당 오류 증상에 대해 설명하는 페이지로 이동되는데, 저는 여전히 "Enable TLS 1.0 and 1.1" 버튼이 안보입니다.혹시 방법 있을까요? 제가 뭔가 놓친게 있을까요?
-
미해결무작정 따라하며 원리를 깨우치는 웹 해킹 : WebGoat 편
Webgoat항목
제가 이제 막 수강하는데 WebGoat를 들어가보니 강의내용에서의 (A1) injection등의 항목들이 지금은 거의 바뀌었는데 어떻게하죠.....??
-
미해결무작정 따라하며 원리를 깨우치는 웹 해킹 : WebGoat 편
웹고트 실행오류..
현재 webgoat-2023.8.jar 을 다운받아서 cmd에 java -jar webgoat-2023.8.jar --server.port=5555로 했는데 어떤 포트번호를 하던 계속 port ~ already in use 로 나와요.. 왜그런걸까요..? netstat으로 findstr해봤지만 5555 다른포트 모두 아무것도 안나오네요
-
미해결해킹대회(CTF) 출전을 위한 시스템해킹(Pwnable) 입문
sudo password 에 입력이 안돼요
이렇게 뜨는데 칸에 입력이 안돼요 도와주세요 ㅠㅠ
-
해결됨모의해킹 실무자가 알려주는, 파일 다운로드 취약점 공격 기법과 실무 사례 분석
Burp Suite 서비스 포트 변경 후 Tomcat 패키지 안잡힘
버프스위트의 서비스 포트를 8081로 바꾸고 프록시 설정 변경에 들어가서 8081로 편집한 뒤 프록시 서버 사용으로 저장을 했습니다. 그리고 나서 localhost:8080으로 Intercept on 상태에서 접근해서 인터셉트를 시도했지만 Tomcat이 잡히지 않습니다. 버프스위트의 open browser 기능을 이용하여 localhost:8080을 인터셉트 시도했을 때는 정상적으로 인터셉트 되었습니다. 혹시 무엇이 잘못된 것인지 알 수 있을까요??
-
미해결침투테스트 전문가 - 시스템 편 (모의해킹, 모의침투)
실습자료
안녕하세요, 수강생입니다.https://www.vulnhub.com/ 사이트에서 받은 실습자료 NAT로 변경해도 HOST-BRIGE로 유지 되는데, 실습 자료 NAT로 변경하는 방법 문의 드립니다.(실습 자료 아이디, 패스워드, 네트워크 설정 방법)
-
미해결버그헌팅과 시나리오 모의해킹 전문가 되기
실습 자료 문의
안녕하세요, 수강생입니다. 실습 자료 네트워크를 NAT로 설정해도 재부팅하면 Host-Only로만 설정이 되는데, NAT로 설정하는 방법이 있을까요?
-
미해결버그헌팅과 시나리오 모의해킹 전문가 되기
실습 환경에 대하여
안녕하세요 강사님 제가 맥북이라 utm으로 윈도우를 사용하고 vmware로 칼리를 사용할려고하는데 이렇게 세팅해도 괜찮을까요 ?
-
미해결파일 업로드 취약점 고급 공격 기법 PART2-1 : 파일 업로드 라이브러리 분석과 공격 방법론
Apache Tomcat 8 제공 여부문의
안녕하세요, 수강생입니다.Apache 공식 홈페이지에서 Tomcat 8 다운로드 지원을 안하네요.Not FoundThe requested URL was not found on this server.혹시 Tomcat 8버전 공유 받을 수 있을지요?
-
해결됨해커를 위한 iOS 앱 모의 해킹 전문 과정
checkra1n, unc0ver 오류
안녕하세요,실습 단말 : 아이폰 6 / iOS 12.5.5 입니다.와이파이 연결 ON / 암호 설정 OFF 상태 / App Store 로그인 상태 ON 아이폰 6 단말을 어렵게 구해서 실습을 진행하고 있습니다. 초기 탈옥 단계부터 막히고 있는데요 ㅠㅠ우선 강의 내용대로 윈도우즈에서 checkra1n 부팅 디스크 만들고, 진행했을 때 Step1, 2, 3(사이드 버튼 / 홈 버튼 누르는 부분) 이후로 더 이상 진행되지 않습니다. 화면 꺼졌다가 다시 켜지고, 아이튠즈 선 연결 표시 뜨는 것으로 봐서는 버튼 인식이 잘 안되는 문제는 아닌 것 같은데 왜 이후 과정으로 넘어가지를 못하는지 힘드네요. 두번째로 MacOS 에서도 checkra1n.dmg 설치해서 진행할 수 있다고 하여 진행해 봤을 때 이 역시도 Step1, 2, 3(사이드 + 홈버튼 5초 / 추가 홈 버튼 10초 누르는 부분) 여기에서 막힙니다. 계속 Retry를 요구하네요. 세번째는 3uTools 에서 제공하는 jailbreak Now 버튼 클릭하여 unc0ver 버전을 지원하기에 설치를 진행했을 때도 계속 오류가 발생하는 상황이구요.iOS12 단말기에서 설정을 해 볼만한 부분이나, 다른 탈옥 도구가 있다거나 대안이 있을까요?
-
미해결버그헌팅과 시나리오 모의해킹 전문가 되기
실습 자료 문의건
안녕하십니까, 수강생입니다.https://www.vulnhub.com 사이트에서 자료 받아서 동작이 안되거나 압축이 풀리지 않는데,공식 홈페이지가 아닌 다른 경로로 실습 자료를 받아 볼 수 있는지 문의 드립니다.
-
미해결리눅스 커널 해킹. A부터 Z까지
CTF 참가 시 전문 분야
안녕하세요! 보통 그룹으로 참가을 하면, 네트워크, 시스템, 웹 파트 등 각자 전문 영역들이 있는건지 궁금합니다!
-
미해결화이트해커가 되기 위한 8가지 웹 해킹 기술
xampp CLI 환경에서 설정하기
화이트해커가 되기 위한 8가지 웹 해킹 기술 강의에서 xampp를 설치 하고 설정에서 mysql을 running으로 바꾸고 apache web server를 running으로 바꿔줘야하는데 CLI환경에서는 어떻게 설정해 줘야 하는지 궁금합니다.
-
미해결취미로 해킹#5(DIMICTF)
dimi-math 문제를 풀려고 하는데 문제가 뜨지 않습니다.
포트 입력해서 구글에서 창도 열리는것까진 확인했고, 포트도 확인 되었으나, dimi-math 1번 문제를 풀기 위해 netcat 포트를 입력하였지만 문제가 뜨지 않았으며 netcat을 다시 해당 우분투에서 깔아보았지만 여전히 문제가 뜨지 않습니다...사용하는 가상머신은 VMware 17player 입니다.
-
미해결모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1
오라클 php 연동이 도저히 안됩니다.
환경은 window 8 입니다.질문들과 구글링을 통해 해결해보려고 했지만 도저히 해결이 안됩니다.아래는 제가 한 부분입니다. 혹시 더 시도 해 볼만한게 있을까요? 주말이며, 퇴근 후 새벽까지.. 몇일동안 해결해보려고 노력했는데 도저히 해결이 안됩니다. . .APMSETUP7 설치 OracleXE184_Win64 설치php.ini 설정 instantclient_19_5 C드라이브에 이동 후 환경변수 설정 C:\app\XXX\product\18.0.0\dbhomeXE 환경변수 제거oracle_connect.php 파일 내 계정 맞는지 sqlplus 로그인 테스트 후 적용 (localhost에 127.0.0.1도 넣어보고, ipconfig에서 확인한 제 IP도 넣어보고 다 해봤습니다.) ntwdblib.dll 파일 질문 내용 중 확인한 2000.80.194 버전으로 적용 후 PHP5 폴더에 이동아파치 재시작컴퓨터도 재시작 컴퓨터 이름 한글X 영문으로 설정되어 있습니다.서비스 가서 OracleJonSchedulerXE 자동 설정 했습니다.여러번 지우고 재설치..반복 했습니다.