안녕하십니까. XAMPP 8.x 버전으로 설치하다가 dvwa가 안되어 5.6 버전을 다시 설치하고 강의를 따라하고 있는데, MySQL Database가 Start를 눌러도 Running이 아니라 다시 Stopped로 돌아갑니다. 오류는 어디서 확인할 수 있으며, 어떻게 해결해야하나요?
결국에는 공격자가 유도하는 action.php 에 토큰값이 비어있거나, 임의로 요청해도 write.php에서 발급받은 토큰과 일치하지 않아 공격이 실패된 것으로 이해되었습니다. 그렇다면 만약에 토큰을 발급받는 페이지인 write.php에서 XSS 가 발생되어 공격자가 토큰값만 알게 된다면 CSRF 취약점이 가능할 까요? 물론 페이로드를 개별 사용자 한명만을 대상으로 토큰값을 요청해야겠지만요
드로저를 설치했고, 포트 포워딩도 했고, 필요한 라이브러리도 다 다운받았는데요. drozer console connect입력하면 (drozer) C:\Users\juyeon>drozer console connect Selecting 2e2a97ea1be21480 (samsung SM-S9210 9) local variable 'session' referenced before assignment 이렇게 뜹니다.. 어떻게 해결해야 하나요?ㅠ
혹시 이해가 잘 안가는 부분이 있어서 그런데요! 3SL99A';update employees set SALARY=100000 where LAST_NAME='Smith 이렇게 입력하면 구문이 잘 돌아가는걸 알 수 있는데 왜 구지 '가 ;앞에 들어가는지 잘 모르겠습니다.설명 한번만 간략하게라도 부탁드릴게요!! 그리고 저 뒤에 Smith부분에도 왜 뒤에 '가 안붙는지 잘 모르겠습니다
권한 취득 영상에서 searchploit ubuntu 16.04로 하시는데 제가 25년3월31일에 받은 칼리리눅스에서는 Operating System: Kali GNU/Linux Rolling Kernel: Linux 6.12.13-amd64 Architecture: x86-64 그래서 saerchploit할때 어떻게 검색해야 할지 모르겠습니다 ..ㅠ 강의랑 버전이 다른 부분도 있어서 취약점도 별로 없는거같고 선생님 강의에 있는 칼리는 release 버전이 어떻게 될까요 ??
기존에 촬영 영상은 22년 기준이어 현재기준 도커컴포스 설치 방법찾아보니 워드프레스 접속포트가 -80:80 형식이더군요 이미지와 같이 설치하고 docker ps 명령에도 정상 ps 출력되고있습니다. 다만 저렇게 설정하고 워드프레스 접속시 개방주소법의 퍼블릭IP:80 해도 접속이안되며 localhost:80 해도 접속이안됩니다. 접속안될때 문구는 localhost 에서 연결을 거부했습니다 라고 나옵니다. 접속이왜 안되는지 문의드립니다. (영상이 22년 화면 기준이라 현재랑 너무 다른설정이 많아 따라가는데 불편합니다)
이 강의 전의 기존 ROP방식에서는 카나리 다음에 레지스터값들이 저장안되었는데 이번에는 왜 저장될까요? 또 위 사진 rop[i++] 14, 15번째(swapgs_restore... 바로 밑)는 왜 0x41414141로 될까요? 이것도 저번 강의랑 조금 달라 질문드립니다.