:: ๊ตญ๋ด ์ ๋ณด๋ณด์ ์๋ฃจ์
๊ฐ๋ฐ ๊ธฐ์
์ฌ์ง ::
- ์ฑ ์๋ณ์กฐ ๋ฐฉ์ง ์๋ฃจ์
: ๋ฏธ๋ค์จ์ด ๋ด๋น / ํดํน ๋ํ ์ด์์ง / ๊ตญ๋ด ์ ๋ช
ํดํน/๋ฐฉ์ด ํ๋ จ์ฅ ์ ์
:: ๊ตญ๋ด ์ ๋ณด๋ณด์ ์ ๋ฌธ ์
์ฒด ์ฌ์ง ::
- ๋ธ๋๋ฐ์ค ๋ชจ์ํดํน / ์๋๋ฆฌ์ค ๊ธฐ๋ฐ ๋ชจ์ํดํน / ์น ์ทจ์ฝ์ ์ง๋จ / ๋ชจ๋ฐ์ผ ์ทจ์ฝ์ ์ง๋จ / ์์ค์ฝ๋ ์ทจ์ฝ์ ์ง๋จ / APT ๋ชจ์ ํ๋ จ / DDoS ๋ชจ์ํ๋ จ / ์ธํ๋ผ ์ง๋จ / ์ค๋งํธ ๊ฐ์ ์ง๋จ
- ๊ตญ๋ด ๋๊ธฐ์
, ์ค์๊ธฐ์
๋ค์ ์ง๋จ
:: ์ธ๋ถ ๊ต์ก ๋ฐ ํ๋ ::
- ๋ฉํฐ์บ ํผ์ค, ๊ตญ๊ฐ ๋ณด์ ๊ธฐ์ ์ฐ๊ตฌ์(ETRI)
- ๊ตญ๋ด ์ ๋ณด๋ณด์ ์
์ฒด : ์ฌ์ง์ ๋์ "์น ๋ชจ์ํดํน ์ฌํ ๊ต์ก" ์งํ์ค
- ํด์ปคํฉํ ๋ฆฌ ๋ฌธ์ ์ ์
:: ์ทจ์ฝ์ ๋ฐ๊ฒฌ ::
1) Web Application Server ์ทจ์ฝ์
- TMAX JEUS : ์๊ฒฉ ๋ช
๋ น์ด ์คํ ์ทจ์ฝ์ (Remote Command Execution Vulnerability)
- IBM WebSphere(CVE-2020-4163) : ์๊ฒฉ ๋ช
๋ น์ด ์คํ ์ทจ์ฝ์ (Remote Command Execution Vulnerability)
2) CMS(Contents Management System) ์ทจ์ฝ์
- ๋ค์ด๋ฒ ์ค๋งํธ์๋ํฐ : ํ์ผ ์
๋ก๋ ์ทจ์ฝ์
- ๊ทธ๋๋ณด๋ : SQL Injection , ํ์ผ ์
๋ก๋ ์ทจ์ฝ์ (๊ทธ๋๋ณด๋4, ๊ทธ๋๋ณด๋5), XSS ...
- ํด์คํ : ํ๋ฆฌ๋ฏธํฐ ๋ณ์กฐ ์ทจ์ฝ์ , ํ์ผ ์
๋ก๋ ์ทจ์ฝ์
* ์ด๋ฉ์ผ : crehacktive3@naver.com
* ๋ธ๋ก๊ทธ : http://www.crehacktive.co.kr
Courses
Reviews
gsmseoul1478
ยท
Analysis of File Upload Vulnerability Attack Techniques and Practical Cases by a Simulated Hacking Practitioner: PART 1Analysis of File Upload Vulnerability Attack Techniques and Practical Cases by a Simulated Hacking Practitioner: PART 1- Skill-Up! Webshell Obfuscation Techniques for Bypassing Webshell Detection Solutions
- Skill-Up! Create a web shell that you can learn and use right away
wjdqudwn
ยท
Web Hacking & Secure Coding That Web Developers and Information Security Beginners Must KnowWeb Hacking & Secure Coding That Web Developers and Information Security Beginners Must Knowwjdqudwn
ยท
Advanced SQL Injection Attack Techniques Explained by a Simulated Hacking Practitioner: PART 2Advanced SQL Injection Attack Techniques Explained by a Simulated Hacking Practitioner: PART 2
Posts
Q&A
Burp Suite ๊ด๋ จ ์ง๋ฌธ
๋ค. ๋ฒํ์ ์ ์ฅ๋ ์น ๋ธ๋ผ์ฐ์ ๋ฅผ ์ฌ์ฉํ์๋ฉด ๋ฉ๋๋ค.
- 0
- 2
- 26
Q&A
XXE Injection ํด์ฆ์์ ๊ถ๊ธํ ์ ์ด ์์ต๋๋ค.
์๋ ํ์ธ์.XXE ์ทจ์ฝ์ ์ ๋ํ ๋์ ๋ฐฉ์์ "์ธ๋ถ ์ํฐํฐ ๋ฐ DTD ์ฒ๋ฆฌ ๊ธฐ๋ฅ ๋นํ์ฑํ"๊ฐ ๋ง์ต๋๋ค. ๊ธฐ์กด์ ๊ธฐ๋ฅ ์์ฒด๊ฐ XML ํ์์ด๊ธฐ์ ๊ธฐ์กด ๊ธฐ๋ฅ์ ์ ์งํ ์ํ์์์ ๋์ ๋ฐฉ์์ด ๊ทผ๋ณธ์ ๋์ ๋ฐฉ์์ด ๋ง์ต๋๋ค.์ถ๊ฐ ๋์ ๋ฐฉ์์ ๋ํ ๋ถ๋ถ์ ์ปจ์คํด๋๋ค์ ๊ธฐ๋ณธ์ ์ธ ๋ถ๋ถ์ ๋๋ค. ๊ณ ๊ฐ์ฌ์ ๋ฐ๋ผ์ A ๋์ ๋ฐฉ์์ด ์๋๋ฉด B ํน์ C ๋ฑ์ ์ ํ์ง๋ฅผ ๋๋ ๊ฒ์ด ์ข์ต๋๋ค. ํ์ฌ ๊ธฐ๋ฅ์ XML ํ์๋ฅผ ์ฌ์ฉํ์ง๋ง ๋ ๊ฑฐ์ ์์คํ ์ด๊ณ ์๋ก์ด ๊ธฐ๋ฅ๋ค์์ JSON ํ์๋ฅผ ์ฌ์ฉํ๋ ์ํ๋ผ๋ฉด ๊ฐ๋ฐ์๊ฐ JSON ํ์ ๊ธฐ๋ฅ ๊ตฌํ ๋ํ ์ถฉ๋ถํ ๊ณ ๋ คํด๋ณผ ์ ์๋ ์์์ ๋๋ค. ๋ ๊ฑฐ์ ์์คํ ์์ ์ธ๋ถ ๋ฌธ์๋ค์ ์ฐธ์กฐํ๋ ๊ฒฝ์ฐ๋ค์ด ์๋๋ฐ ์ด ๊ธฐ๋ฅ๋ค์ ๊ฒฝ์ฐ ๋ฌธ์ ๊ฐ ๋ฐ์๋ ์ ์์ต๋๋ค. ์ด๊ฒฝ์ฐ ํ์ฉ๋ DTD๋ง ์ฐธ์กฐํ๋ ๋์ ๋ฐฉ์์ ๊ณ ๋ คํด ๋ณผ ์ ์์ต๋๋ค. ์๋๋ฉด ๊ด๋ฆฌ์ ๊ธฐ๋ฅ์์ ๋ฐ์์ด ๋์์ ๊ฒฝ์ฐ ๊ธฐ์กด ๊ธฐ๋ฅ์ ๊ฐํํ๊ณ ์ธ์ฆ ๊ธฐ๋ฅ๋ค์ ๋ํ ๋ถ๋ถ์ ๋ณด์ ๊ฐํํ๋ ์ฐจ์ ์ฑ ๋ฑ์ ๊ณ ๋ คํด ๋ณผ ์ ์์ต๋๋ค. ์ผ๋ฐ์ ์ด๋ก ์ ํฌ๊ฐ ๋์ ๋ฐฉ์์ ๋ํด ์ฌ๋ฌ๊ฐ๋ฅผ ์ ์ํฉ๋๋ค. ์๋ฅผ๋ค์ด, SQL ์ธ์ ์ ์ ๊ฒฝ์ฐ ๊ทผ๋ณธ์ ์ธ ๋์ ๋ฐฉ์์ Prepared Statement ์ ๋๋ค. ๋จธ ์ ํฌ ์ ์ฅ์์ ์ด๊ฒ๋ง ๋์ ๋ฐฉ์์ผ๋ก ์ ์๋ฅผ ํ๋ฉด ์ข์ฃ . ๊ฐ๋จํ๊ธฐ๋ ํ๊ตฌ์. ๊ทธ๋ฌ๋ ์ถ๊ฐ๋ก ์ฌ์ฉ์ ์ ๋ ฅ ๊ฐ์ ๋ฐ๋ฅธ ๊ฒ์ฆ ๋ก์ง์ ์ถ๊ฐ๋ก ์ ์ ํฉ๋๋ค. ์ด์ ๋ ๊ฐ๋ฐ์์ ํ๊ฒฝ์ ๋ฐ๋ผ Prepared Statement๋ฅผ ์ ์ฉํ์ง ๋ชปํ๋ ๊ฒฝ์ฐ๋ ์์ต๋๋ค.(์ด์ ๋ ์์ฒญ ๋ค์ํ ๊ฒฝ์ฐ๊ฐ ๋ง์ต๋๋ค. ํ๊ณ์ธ ๊ฒฝ์ฐ๋ ์๊ตฌ์.) ๋ฐ๋ผ์ ๋ค์ํ ๋์ ๋ฐฉ์ ์ ์๋ฅผ ํตํด ์ทจ์ฌ์ ํ์ ํ ์ ์๊ฒ๋ํ๋ ๊ฒ์ด ์ปจ์คํดํธ๋ผ์ ๋ค์ํ ๋ฐฉ์์ ์ ์ํ ๊ฒ์ ๋๋ค.
- 0
- 1
- 31
Q&A
์ค์ต ๋ถ๋ถ์ ๋ฒํ ์ฌ์ฉ๋ฒ์ ๋ณ๋ ๊ณต๋ถ๋ฅผ ํ๊ณ ์์ผ ๋ฐ๋ผํ๋๊ฒ ๊ฐ๋ฅ ํ ๊ฐ์ ์ธ๊ฐ์?
ํด๋น ์ค์ต์์๋ ๋ฒํ ์ค์ํธ ๊ธฐ๋ณธ์ ์ธ ๋ถ๋ถ๋ฐ์ ๋์ค์ง ์์ต๋๋ค.์น ํต์ ์ธํฐ์ ํธ => Intercept On ์ค์ ์์ฒญ ๋ฉ์์ง ๋ฆฌํผํฐ ์ ์ก => Ctrl + r๊ทธ๋ฆฌ๊ณ ๋ฆฌํผํฐ์์ Send ๋ฒํผ ๋จ์ถํค ํด๋น ๋ถ๋ถ๋ค์ ๋ฒํ์ค์ํธ ์ค์น ์์ ๋ง์ง๋ง๋ถ๋ถ์ ๋์ค๋ ๋ด์ฉ๋ค์ ๋๋ค.
- 0
- 2
- 50
Q&A
๋ฒํ ์ค์ํธ ์ค์น ๋ฐ ์ฌ์ฉ๋ฒ์ ๋ํ ์ ๋งค ๋ชจํธํจ~
๋ฒ๊ฑฐ๋ก์์ ๋๋ ค ์ฃ์กํฉ๋๋ค.ํ๋ฉด์ "๋ค์"๋ฒํผ์ ๊ฐ๋ฆฌํค๋ฉฐ ๋ค์๋ค์ ๋ฒํผ ํด๋ฆญํ์๋ฉด๋ฉ๋๋ค. ๋ผ๊ณ ์ค๋ช ์ ํ์์ต๋๋ค.๊ทธ๋ฆฌ๊ณ ์ ๋ ์ด๋ฏธ ์ค์น๊ฐ ๋์ด ์์ด์ ํด๋ฆญ์ ์ํ๊ณ ์คํตํ๋ค๋ ์ค๋ช ์ด์์ต๋๋ค.๋ง์ด ์ซ ๋นจ๋ผ์ ๋ชป๋ค์ผ์ จ์ ์ ๋ ์์๊ฒ ๊ฐ๋ค์.
- 0
- 2
- 46
Q&A
CSRF ๋์๋ฐฉ์ ๊ถ๊ธ ์ฌํญ ๋ฌธ์
๋ต๋ณ์ด ๋ฆ์๋ค์.ใ ํ ํฐ ๊ฐ์ ์์์ผ ๋๊ณ ์์ฒญ์ ํ๋ ํด๋ผ์ด์ธํธ์ ์ธ์ ์ ํ ํฐ ๊ฐ์ด ์์ด์ผ ๋๋ค๋ ์ ์ ๋ฉด ๊ฐ๋ฅํฉ๋๋ค.๋จ, ๋ ํผ๊ฐ๊ณผ ๋ณํ ๊ฒ์ฆ์ ํ๊ฒ ๋๋ฉด ์ด๋ ต์ง๋ง์ ใ
- 0
- 2
- 84
Q&A
ํ์ต๊ด๋ จ ์ง๋ฌธ
SQL ๋ฌธ๋ฒ์ ํ๋์ ์ ์ ๋ง์น๋ฉด ์ธ๋ฏธ์ฝ๋ก ์ ๋ฐ๋์ ํด์ค์ผ ํฉ๋๋ค. sql ํฐ๋ฏธ๋ ์์๋ ์ฟผ๋ฆฌ ์คํ์ ํด๋ณด์ ง์ง ์์ผ์ค๊น์? ๊ทธ๋ ์ธ๋ฏธ์ฝ๋ก ์ ๋ ฅํ์ จ์ฃ ? ์ด์ฒ๋ผ ํ๋์ ์ ์ ๋ง์น๋ฉด ๋ฐ๋์ ํด์ค์ผํฉ๋๋ค.
- 0
- 1
- 69
Q&A
php.ini๊ฐ ์๋๋ผ php๊ฐ ๋ค์ด๋ฉ๋๋ค.
php.ini๊ฐ ๋ง๋๋ฐ ์๋์ฐ์์ ํ์ผ ํ์ฅ๋ช ์ ์จ๊น์ฒ๋ฆฌ ๋์ด ์์ด์ ๊ทธ๋ ์ต๋๋ค.๋ณด๊ธฐ > ํ์ผ ํ์ฅ๋ช ์ฒดํฌ๋ฅผ ํด์ฃผ์ธ์.(์ฌ์ง)๊ทธ๋ฆฌ๊ณ ๋ฐ์ด๋ฌ์ค๋ก ์ก๋๊ฑด ๋ฐฑ์ ํ๋ก๊ทธ๋จ์์ ์ก์ผ์ ๋ค๋๊ฑด๊ฐ์?์์ ์ apmsetup ํ๋ก๊ทธ๋จ ์ค์น ํ ๋ฆฌ๋ค์ด๋ ์ ๋๋ ์ฌ์ดํธ๊ฐ ๋ค๋ฅธ ํด์ปค์๊ฒ ํ๋ฆฌ๋ฉด์ ๋์ฌ์จ์ด ์ฌ์ดํธ๊ฐ ์ด๋ ธ๋๋ฐ ํ์ฌ๋ ๊ทธ๋ฐ ์ด์๊ฐ ์์ต๋๋ค.
- 0
- 2
- 78
Q&A
์ทจ์ฝํ๊ฒฝ ๊ตฌ์ถ not found ์๋ฌ?
์์ ์ง๋ฌธ์์ผ๋ก ๋ณด๋ ์ด๋ฏธ ํด๊ฒฐํ์ ง๋ค์.ใ
- 0
- 3
- 109
Q&A
insecure_website ์๋ฌ
์๋ฌ์์ผ๋ก๋ ํจ์ค์๋๊ฐ ํ๋ ธ๋ค๊ณ ๋์ค๋ค์;;; ๋ค์ ํ์ธํด๋ณด์๊ณ , ์ ์๋๋ฉด Apmsetup ๋ค์ ์ค์นํ์ธ์.
- 0
- 2
- 98
Q&A
proxy switcher ๋ค์ด๋ก๋ ์ค๋ฅ..
๊ทธ๋ฌ๋ฉด proxy switcher ๋ง๊ณ ๋ฒํ ์ค์ํธ ๋ด์ฅ๋์ด ์๋ ๋ธ๋ผ์ฐ์ ๋ฅผ ์ฌ์ฉํ์๋ฉด ๋ ๊ฒ ๊ฐ์ต๋๋ค.proxyํญ์์ open browser ๋ฒํผ ํด๋ฆญํ์๋ฉด ์ฌ์ฉ ๊ฐ๋ฅํฉ๋๋ค.
- 0
- 2
- 110