묻고 답해요
158만명의 커뮤니티!! 함께 토론해봐요.
인프런 TOP Writers
-
미해결취미로 해킹#3(WebGoat)
프록시 우회 설정
카페에 글 올려주신 https://cafe.naver.com/hackingforahobby/131이 방법 중 아래 2번 방법으로 진행하였는데 제가 노트북을 써서 실습을 하느라 무선 lan어뎁터 ip주소로 브라우저의 http프록시 설정을 하고 그 주소로 웹고트로 접속하였는데 접속 자체는 잘 되지만 웹 고트 내 로그인은 물론 다른 창을 켜서 인터넷을 하는데도 인터넷이 무한 버퍼링 상태로 창이 안뜨고 렉걸리는데 왜 이러는 걸까요?
-
미해결버그헌팅과 시나리오 모의해킹 전문가 되기
msf- exploit
안녕하세요 교수님 질문이 있어 글 남깁니다. MSFconsole에서 usernames, targeturi, password, rhosts 필수 사항 4가지 설정한 후, exploit 명령어를 입력하였으나 meterpreter를 생성하지 못하는 문제가 발생합니다.info 검색 결과 payload 정보는 나오질 않습니다.칼리의 ip addr로 보면, lo -> eth0 ->eth1 순서로 나오는데 msf가 저 순서로 ip를 잡는 것 같아요... 현재 캡쳐본은 eth0을 down한 뒤 msf를 재실행 한 후 exploit을 진행한 것입니다.. 제 생각은 eth1으로 잡도록 해야할 것 같은데.. 해결 방법이 있을까요? 아니면 이 문제를 어떻게 해결할 수 있을까요..?
-
미해결모의해킹 실무자가 알려주는, SQL Injection 고급 공격 기법 : PART 2
time blind injection 의 서브쿼리
제가 테스트 하고 있는 사이트가 있는데board03' AND (CASE WHEN database() LIKE BINARY 'green%' THEN SLEEP(2) ELSE 0 END)=0 AND '1'='1이것은 에러가 안나고 실행 되는데board03' AND (SELECT IF((SELECT database() LIKE BINARY 'green%'), SLEEP(2), 0)) AND '1'='1이런식으로 서브쿼리로 만들면 에러가 납니다.서브쿼리만 추가하면 에러가 나는데 time blind injection은 서브쿼리가 들어갈수 없나요?
-
미해결BHPT - 호스트 기반 모의해킹 기초
안녕하세요~ BHPT 다음 강좌 관련하여 문의드립니다!
강의 들으며 정말 많이 배우고 있습니다! 감사합니다🙇🏻♂️ 강의에서 BHTP 다음 스텝을 밀씀주신 적이 있었는데 언제쯤 출시하실 계획이실지 궁금합니다!
-
미해결프리다(Frida)를 이용한 안드로이드 앱 모의해킹
파이썬 바인딩 오류 문의
아래와 같이 코드를 입력했는데import frida, sysjscode = """setImmediate(function() { Java.perform(function(){ var.Activity=Java.use("android.app.Activity"); Activity.onResume.implementation = function(){ console.log("[*] onResume() got called!"); this.onResume(); } })});"""process = frida.get_usb_device().attach("com.android.chrome")script = process.create_script(jscode)script.load()sys.stdin.read()아래 사진처럼 오류가 계속 납니다 ㅜㅜ프리다 실행되는건 확인했고 어떤게 문제일까요?ㅠ
-
미해결해커를 위한 iOS 앱 모의 해킹 전문 과정
아이폰6 ios 12.5.7 버전 문의
아이폰 6인데 ios 12.5.7 버전입니다.해당 버전 수업에 지장없을까요?
-
미해결취미로 해킹#5(DIMICTF)
풀이 질문
안녕하세요 풀이하는 과정에서 궁금증이 생겨서 질문합니다. memory 검색에서 'bin'으로 검색하신 이유가 궁금합니다. 보통의 flag가 bin파일 안에 있기 때문인가요? 그리고 bin대신 'flag'로 검색해보는 건 별로인가요?
-
미해결안드로이드 모바일 앱 모의해킹과 시큐어코딩
앱 SSL 자격증명 설치 문의
녹스(Nox)에서 앱 SSL 자격증명 설치 강의 순서대로 쭉 다 따라했습니다.마지막에서 burp 인증서 설치 후 강사님께서는 인터넷 접속이 잘 되는데제 Nox에서는 인터넷 접속 시보안 경고 : 사이트의 보안 인증서에 문제가 있습니다.라고 나옵니다.녹스 앱플레이어 삭제 후 다시 생성하여 했는데도동일하네요.. 보안 경고 팝업이 안닫혀서 뭘 어떻게 할 수가 없습니다.해결 방법 아시면 알려주시면 감사드리겠습니다 ㅠㅠ
-
미해결IT보안을 위한 와이어샤크 네트워크 패킷 분석 실전
패킷 다운
패킷을 다운로드 하고 싶은데 구름아이콘도 없고 강의자료 화면도 안보입니다.ㅠㅠ 이메일로 보내주실 수 있나요?bsuji296@gmail.com
-
미해결웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩
아파치 모니터, apmsetupMonitor 둘 다 안 켜져요
이거 둘 다 켜면 마우스 빙글빙글 돌다가 아무것도 안 켜지고 말아요... 그리고 아파치 모니터는 켜지지도 않았는데 이미 시작됐다 뜨고... 해결법좀 알려주실 수 있나요?
-
미해결버그헌팅과 시나리오 모의해킹 전문가 되기
basic pen1,2 스캔 안됨 오류
네트워크 대역 대 스캔 시 간헐적으로 basic pen1,2가 스캔 조차 되지 않습니다.연결또한 되지 않구요. 해당 가상 환경에 들어가서 네트워크 설정보면 잘 되어있으나,칼리에서 이를 스캔하지 못하는 오류가 발생합니다. 잘 되었다가 , 안 되었다가 발생하네요.
-
해결됨해커를 위한 iOS 앱 모의 해킹 전문 과정
Fairplay DRM 복호화
현재 윈도우랑 리눅스 둘 다 진행해 보았는데 윈도우는 iTunesDriver64_0205.exe파일이 설치가 완료되지 않고 중지되서 실습을 진행할 수 없고 리눅스에서는 Failed to enumerate applications: no USB CDC-NCM interface found 오류가 발생하는데 해결 방법 있을까요?
-
미해결Skill-Up! 웹쉘 탐지 솔루션 우회를 위한, 웹쉘 난독화 기법
웹쉘 명령어 필터링
안녕하세요. 혹시 파일업로드 후 명령어를 작성하는 폼태그에서 cat /etc/passwd와 같이 명령어를 작성했을때 해당 명령어를 감지해서 필터링하는 경우도 올려주신 난독화 기법 동일하게 적용하면 되는게 맞을까요?파일업로드 및 실행은 되나, 특정 명령어 작성 시 에러가 나는 경우입니다.!
-
미해결해커를 위한 iOS 앱 모의 해킹 전문 과정
Appsync 설치 오류
Appsync 소스코드로 URL 접속하여 설치하려고 하는데 아래와 같이 에러가 나타나며 설치가 되지 않습니다. 강의에서 언급한 것과 같이 내일이나 모레까지 기다려봐야될까요??인증오류요청한 시간이 초과되었습니다.
-
미해결취미로 해킹#2(해커의 컴퓨팅)
WSCC 유틸리티 인스톨 악성코드 검출
WSCC로 유틸리티 프로그램 이용 실습을 진행하기 위해서 인스톨 진행 도중에 악성코드가 여럿 검출되는데 2024 07 05 공식사이트에서 다운로드를 기준으로 WSCC 최신버전은 바이러스에 감염된 파일인가요?
-
미해결웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩
cmd 창에 members 데이터베이스가 없다고 뜹니다..
이런 식으로 members 데이터베이스가 없다고 뜨는데 어떻게 해결할 수 있을까요? 인증 우회 공격은 잘 작동합니다!
-
미해결웹 해킹과 모의해킹 현업에 대한 이야기
Intercept on 시 페이지 접속이 안됩니다.
안녕하세요.burp suite 다운로드 후 127.0.0.1 프록시 서버를 설정한 크롬에서 어떤 페이지를 들어가려고 했을때 연결이 되지 않지만burp suite 에는 뭐가 뜨기는 합니다. (GET, Host, Cookie 등의 정보) 하지만 페이지가 안떠서 정상적으로 잘 된 것인지 궁금합니다.또한, burp suite 에서 Intercept 들어가면 open browser 라고 하는 버튼이 있는데 해당 버튼을 누르면 'PortSwigger' 라고 뜨고 해당 브라우저에서 페이지 접속은 잘되더라고요. 크롬으로 보면 아예 다른 창인지 설치한 'Proxy SwitchySharp' 프로그램은 뜨지 않습니다..이건 어떤 기능인지도 궁금합니다.감사합니다.
-
미해결해커를 위한 iOS 앱 모의 해킹 전문 과정
bootra1n 설치 오류
USB로 부팅하여 bootra1n 접속 중에 계정 입력이 나오지 않고 다음과 같은 오류가 발생합니다....다른 노트북, PC에 USB 꽂아도 동일한 증상인데요어떤 문제일까요..?
-
해결됨해커를 위한 iOS 앱 모의 해킹 전문 과정
루팅 시 기기 선택과 탈옥도구에 관해 문의드립니다
안녕하세요, 기기 구매 후 공부를 시작하려고 하는데요, 탈옥하려고 하는데 기기를 선택할 수 있을 경우 더 나은 선택지를 여쭤보려고 합니다.(PC는 window 사용예정)iphone 5S, 6, 6S / iOS 12.4.x 로 checkra1n를 이용해서 탈옥2. iphone 8, X / iOS 15 로 Palera1n를 이용해서 탈옥 이 중 어떤 방법이 나을지, 아니면 혹시 오류가 확실하게 덜한 선택지가 있는지 추천 부탁드립니다.
-
해결됨모의해킹 실무자가 알려주는, 파일 업로드 취약점 공격 기법과 실무 사례 분석 : PART 1
. 이나 ; ?
디렉토리 우회시 . 이나 ; 이것이 리눅스도 되나요?