์๋ ํ์ธ์, ํฌ๋ฆฌํตํฐ๋ธ์ ๋๋ค.
๋ค๋ ๊ฐ ๋ค์ํ ์น ์๋น์ค๋ฅผ ์ง๋จํ๊ณ ์ฐ๊ตฌํ ๊ฒฝํ์ ๋ฐํ์ผ๋ก, ์ค๋ฌด์ ๋ฐ๋ก ์ ์ฉ ๊ฐ๋ฅํ ์ง์์ ์ธํ๋ฐ ํ๋ซํผ์์ ๊ณต์ ํด์ค๊ณ ์์ต๋๋ค.
๊ทธ๋ฆฌ๊ณ ์น ํดํน ๊ธฐ์ด๋ฅผ ์ฒด๊ณ์ ์ผ๋ก ๋ค๋ฃฌ ใํฌ๋ฆฌํตํฐ๋ธ์ ํ ๊ถ์ผ๋ก ๋๋ด๋ ์น ํดํน ๋ฐ์ด๋ธใ์ ์งํํ์ต๋๋ค. ๊ธฐ์ด๊ฐ ๋ถ์กฑํ ๋ถ๋ค๊ป๋ ์ด ์ฑ ์ผ๋ก ํ์ต์ ์์ํ์ค ๊ฒ์ ๊ถํฉ๋๋ค.
ใํฌ๋ฆฌํตํฐ๋ธ์ ํ ๊ถ์ผ๋ก ๋๋ด๋ ์น ํดํน ๋ฐ์ด๋ธใ ์ ์
์ด๋ฉ์ผ : crehacktive3@naver.com
๋ธ๋ก๊ทธ : https://blog.naver.com/crehacktive3
Courses
Reviews
- Skill-Up! Webshell Obfuscation Techniques for Bypassing Webshell Detection Solutions
- Basic SQL Grammar for Successful SQL Injection Attacks
- XSS attack techniques explained by a mock hacking practitioner
- Basic SQL Grammar for Successful SQL Injection Attacks
- Talk about web hacking and mock hacking in the field
Posts
Q&A
์ฃผ์์ฌํญ 1
์๋ ํ์ธ์.์ง๋จ์์ ํธ๋ค๋ง์ด ๋ฒ์ด๋ ์ ์๋ ์ํฉ์ผ ๊ฒฝ์ฐ ๋ด๋น์์ ํ์๊ฐ ํ์ํ ๋ถ๋ถ์ ๋๋ค.์๋ฅผ ๋ค์ด, ๊ณต์ง์ฌํญ์ XSS ์ทจ์ฝ์ฑ ์ฌ๋ถ ์ง๋จ์ ๊ณต์ง์ฌํญ ์์ฑ ๋ง์ผ๋ก ์ ์ฌ ์ง์์๊ฒ ์๋์ด ๊ฐ ์ ์์ผ๋ฉฐ, ์ญ์ ๊ฐ๋ฅ ์ฌ๋ถ ๋ฑ์ผ๋ก ์ธํด ์ง๋จ์์ ์ปค๋ฒ์์ ๋ฒ์ด๋ ์์ญ๋ค์ด ๋ฐ์ํ ์ ์๊ธฐ์ ์ด๋ฌํ ๋ถ๋ถ์ ๋ด๋น์์ ํ์๊ฐ ํ์ํฉ๋๋ค.๊ทธ๋ฌ๋ ์ธ์ ํ์ด์ฌํน์ ๊ฒฝ์ฐ, ๊ณต๊ฒฉ์/ํฌ์์๋ฅผ ์ง๋จ์๊ฐ ๊ตฌ์ฑํด์ ํ ๊ฒฝ์ฐ๋ ์ง๋จ์ ๋ ๋ฒจ์์ ์ปค๋ฒ๊ฐ ๊ฐ๋ฅํ๊ธฐ ๋๋ฌธ์ ๊ตณ์ด ๋ด๋น์ ํ์ ์์ด ์งํํ์๋ฉด ๋ฉ๋๋ค. ๋ฌผ๋ก ๊ณต๊ฒฉ ๋์์ ์น ์ดํ๋ฆฌ์ผ์ด์ ์์ ์ธ์ ํ์ด์ฌํน ๊ธ ์์ฑ ํ ์ ์ํ ์ญ์ ๋ ํด์ผ ๋ฉ๋๋ค.๋จ, ์ธ์ ํ์ด์ฌํน ๊ณต๊ฒฉ์ ํฌ์์๊ฐ ๊ณ ๊ฐ์ผํฐ ์ง์ ํน์ ์ฌ๋ด ์ง์์ด ๋ ๊ฒฝ์ฐ๋ ๋ด๋น์ ํ์๊ฐ ํ์ํ ๋ถ๋ถ์ ๋๋ค. ๋ํ ์ ๋ฌด์ ๋ฌธ์ ๊ฐ ์๊ธฐ์ง ์๊ฒ ์คํธ๋ฆฝํธ ๊ตฌ์ฑ๋ ํ์ํ๊ฒ ์ฃ .๋ฐ๋ผ์ ์ง๋จ์ง ๋ ๋ฒจ์์ ์ปค๋ฒ ๊ฐ๋ฅํ ์์ญ๋ค์ ๋ด๋น์ ํ์ ์์ด ๋ณด๊ณ ์ ์์ฑ์ผ๋ก ์ด์ด์ง๋ฉด๋ฉ๋๋ค.
- 0
- 2
- 20
Q&A
์ ์นํ์ด์ง๋ ์ด๋ป๊ฒ ๋ค์ด๊ฐ๋์?
๋งฅ์ ๋ํ ๋ถ๋ถ์ ์ ๋ชจ๋ฅด์ง๋ง, ์ด๋ค ํ๋ก๊ทธ๋จ์ผ๋ก ์ค์นํ์ ง๋์ง ์๋ ค์ฃผ์ธ์. ์ ๋๋ก ์คํ๋ ์ ์๊ฒ ๋์๋๋ฆด๊ฒ์. ๊ทธ๋ฆฌ๊ณ short_open_tag ์ค์ ์ ๋ณ๊ฒฝํ์ ๋ค ์ํ์น ์ฌ๊ธฐ๋์ ํด์ฃผ์ ์ผ ํฉ๋๋ค.
- 0
- 1
- 37
Q&A
PPT ์๋ฃ ๋ฐ์ ์ ์์๊น์?
๋ณ๋๋ก ๊ต์ฌ๋ ์ ๊ณตํ๊ณ ์์ง ์์ต๋๋ค. ์ฃ์กํฉ๋๋ค.
- 0
- 2
- 26
Q&A
๊ฒ์ํ ์ทจ์ฝ์ ์ฐพ๊ธฐ ์ ๋ฏธ์ 2) ์ง๋ฌธ
์ ๊ทผ์ด ๊ด์ฐฎ์ต๋๋ค. ์กฐ๊ธ๋ ํ์ฌ๋ ๊ฒ ๊ฐ์๋ฐ์ ใ ใ ๋ฌธ๋ฒ์ ์ค์ํด์ผ ํ๋ค๊ณ ์๊ฐํ์๊ณ ์ชผ๊ธ๋ ๊ณ ๋ฏผ ํด๋ณด์ฌ ์ข์ ๊ฒ ๊ฐ์ต๋๋ค. ๊ทธ๋ฆฌ๊ณ ์ด๋ฒคํธํจ๋ค๋ฌ๋ ํ๊ทธ๋ง๋ค ์ ์ฉ ๊ฐ๋ฅํ ์ข ๋ฅ๊ฐ ๋ค๋ฅด๊ณ , ๋์ํ๋ ๋ฐฉ์๋ ํ๊ทธ์ ํน์ฑ์ ๋ฐ๋ผ ๋ฌ๋ผ์ง๋๋ค. ํด๋น ํ๊ทธ์ ์ฌ์ฉ๋ ์ ์๋ ์ด๋ฒคํธํจ๋ค๋ฌ๋ฅผ ์ฌ์ฉํด์ผ ๋๋๊ฑฐ์ฃ .
- 0
- 2
- 50
Q&A
์ง๋ฌธ๋๋ฆฝ๋๋ค
php.ini์์ short_open_tag ์ค์ ์ On์ผ๋ก ํด๋ณด์๊ณ ๋ค์ ์ํ์น ์ฌ์์ ํด๋ณด์ค๋์?
- 0
- 3
- 48
Q&A
์ ํ์ ์ฒ๋ฆฌ ๋ฐฉ์์ ์ฌ์ฉํ๋์?
์์์ ์ค๋ช ์๋ ์์ ๊ฒ ๊ฐ๊ธดํ๋ฐ,์ ์ ์ฒ๋ฆฌ ์ ๋ฌธ์ ํ๋๋ 1byte์ธ๋ฐ, ์ธ์ฝํ ์ ํ๊ฒ ๋๋ฉด 4byte๊ฐ ๋ฉ๋๋ค. ๋ฐ๋ผ์ ์ฉ๋์ด ๋ ๋์ด๋๊ฒ ์ฃ .๊ทธ๋์ ์ ์ฅ์ ํจ์จ ์ธก๋ฉด์ ๊ณ ๋ คํ์ฌ ํ์๋ก ํ์ ์๋ ์๊ณ , ์๋๋ฉด ๊ฐ๋ฐ์ ํ๊ฒฝ์ ๋ฐ๋ผ ํ์๋ก ํ ์ ์์ต๋๋ค.๊ฒฐ๊ตญ ๋ก์ง ์ค๊ณ๋ ๊ฐ๋ฐ์๊ฐ ํ๊ธฐ ๋๋ฌธ์ ๊ฐ๋ฐ์ ๋ง์ด ๋๋๊ฑฐ์ฃ ใ ใ ์ค๋ฌด์์ ์ฝ๋๋ฅผ ๋ณด๋ฉด ๊ฐ์ ๊ธฐ๋ฅ์ด๋ผ๋, ๋ด๋ถ ๋ก์ง์ด ๋ค์ํ๋ฐ ์ด๋ ๊ฐ๋ฐ์์ ์ฑํฅ์ด๋ ํ๊ฒฝ, ํธ์์ฑ, ํจ์จ์ฑ ๋ชจ๋๋ฅผ ๊ณ ๋ คํด์ ๊ฒฐ์ ๋ด๋ฆฌ๋ ๊ฑฐ๋ผ ใ ใ
- 0
- 2
- 38
Q&A
PHP ๊ธฐ๊ฐ ๊ฒ์ํ ์ค์น์์ ์ค๋ผํด ๊ฒ์ํ ์ค๋ฅ
์๋ฌ์์ผ๋ก๋ ์์ด๋, ํจ์ค์๋๊ฐ ์ ํํ๊ฒ ์ ๋ ฅ๋์ง ์์์ ๊ทธ๋ฐ๊ฒ ๊ฐ์ต๋๋ค.์ค๋ผํด ์ฐ๋๋๋ ์์ค์ฝ๋์ ์์ด๋, ํจ์ค์๋๋ฅผ ๋ค์ ํ์ธํด๋ณด์ค๋์?
- 0
- 2
- 66
Q&A
Burp Suite ๊ด๋ จ ์ง๋ฌธ
๋ค. ๋ฒํ์ ์ ์ฅ๋ ์น ๋ธ๋ผ์ฐ์ ๋ฅผ ์ฌ์ฉํ์๋ฉด ๋ฉ๋๋ค.
- 0
- 2
- 54
Q&A
XXE Injection ํด์ฆ์์ ๊ถ๊ธํ ์ ์ด ์์ต๋๋ค.
์๋ ํ์ธ์.XXE ์ทจ์ฝ์ ์ ๋ํ ๋์ ๋ฐฉ์์ "์ธ๋ถ ์ํฐํฐ ๋ฐ DTD ์ฒ๋ฆฌ ๊ธฐ๋ฅ ๋นํ์ฑํ"๊ฐ ๋ง์ต๋๋ค. ๊ธฐ์กด์ ๊ธฐ๋ฅ ์์ฒด๊ฐ XML ํ์์ด๊ธฐ์ ๊ธฐ์กด ๊ธฐ๋ฅ์ ์ ์งํ ์ํ์์์ ๋์ ๋ฐฉ์์ด ๊ทผ๋ณธ์ ๋์ ๋ฐฉ์์ด ๋ง์ต๋๋ค.์ถ๊ฐ ๋์ ๋ฐฉ์์ ๋ํ ๋ถ๋ถ์ ์ปจ์คํด๋๋ค์ ๊ธฐ๋ณธ์ ์ธ ๋ถ๋ถ์ ๋๋ค. ๊ณ ๊ฐ์ฌ์ ๋ฐ๋ผ์ A ๋์ ๋ฐฉ์์ด ์๋๋ฉด B ํน์ C ๋ฑ์ ์ ํ์ง๋ฅผ ๋๋ ๊ฒ์ด ์ข์ต๋๋ค. ํ์ฌ ๊ธฐ๋ฅ์ XML ํ์๋ฅผ ์ฌ์ฉํ์ง๋ง ๋ ๊ฑฐ์ ์์คํ ์ด๊ณ ์๋ก์ด ๊ธฐ๋ฅ๋ค์์ JSON ํ์๋ฅผ ์ฌ์ฉํ๋ ์ํ๋ผ๋ฉด ๊ฐ๋ฐ์๊ฐ JSON ํ์ ๊ธฐ๋ฅ ๊ตฌํ ๋ํ ์ถฉ๋ถํ ๊ณ ๋ คํด๋ณผ ์ ์๋ ์์์ ๋๋ค. ๋ ๊ฑฐ์ ์์คํ ์์ ์ธ๋ถ ๋ฌธ์๋ค์ ์ฐธ์กฐํ๋ ๊ฒฝ์ฐ๋ค์ด ์๋๋ฐ ์ด ๊ธฐ๋ฅ๋ค์ ๊ฒฝ์ฐ ๋ฌธ์ ๊ฐ ๋ฐ์๋ ์ ์์ต๋๋ค. ์ด๊ฒฝ์ฐ ํ์ฉ๋ DTD๋ง ์ฐธ์กฐํ๋ ๋์ ๋ฐฉ์์ ๊ณ ๋ คํด ๋ณผ ์ ์์ต๋๋ค. ์๋๋ฉด ๊ด๋ฆฌ์ ๊ธฐ๋ฅ์์ ๋ฐ์์ด ๋์์ ๊ฒฝ์ฐ ๊ธฐ์กด ๊ธฐ๋ฅ์ ๊ฐํํ๊ณ ์ธ์ฆ ๊ธฐ๋ฅ๋ค์ ๋ํ ๋ถ๋ถ์ ๋ณด์ ๊ฐํํ๋ ์ฐจ์ ์ฑ ๋ฑ์ ๊ณ ๋ คํด ๋ณผ ์ ์์ต๋๋ค. ์ผ๋ฐ์ ์ด๋ก ์ ํฌ๊ฐ ๋์ ๋ฐฉ์์ ๋ํด ์ฌ๋ฌ๊ฐ๋ฅผ ์ ์ํฉ๋๋ค. ์๋ฅผ๋ค์ด, SQL ์ธ์ ์ ์ ๊ฒฝ์ฐ ๊ทผ๋ณธ์ ์ธ ๋์ ๋ฐฉ์์ Prepared Statement ์ ๋๋ค. ๋จธ ์ ํฌ ์ ์ฅ์์ ์ด๊ฒ๋ง ๋์ ๋ฐฉ์์ผ๋ก ์ ์๋ฅผ ํ๋ฉด ์ข์ฃ . ๊ฐ๋จํ๊ธฐ๋ ํ๊ตฌ์. ๊ทธ๋ฌ๋ ์ถ๊ฐ๋ก ์ฌ์ฉ์ ์ ๋ ฅ ๊ฐ์ ๋ฐ๋ฅธ ๊ฒ์ฆ ๋ก์ง์ ์ถ๊ฐ๋ก ์ ์ ํฉ๋๋ค. ์ด์ ๋ ๊ฐ๋ฐ์์ ํ๊ฒฝ์ ๋ฐ๋ผ Prepared Statement๋ฅผ ์ ์ฉํ์ง ๋ชปํ๋ ๊ฒฝ์ฐ๋ ์์ต๋๋ค.(์ด์ ๋ ์์ฒญ ๋ค์ํ ๊ฒฝ์ฐ๊ฐ ๋ง์ต๋๋ค. ํ๊ณ์ธ ๊ฒฝ์ฐ๋ ์๊ตฌ์.) ๋ฐ๋ผ์ ๋ค์ํ ๋์ ๋ฐฉ์ ์ ์๋ฅผ ํตํด ์ทจ์ฌ์ ํ์ ํ ์ ์๊ฒ๋ํ๋ ๊ฒ์ด ์ปจ์คํดํธ๋ผ์ ๋ค์ํ ๋ฐฉ์์ ์ ์ํ ๊ฒ์ ๋๋ค.
- 0
- 1
- 94
Q&A
์ค์ต ๋ถ๋ถ์ ๋ฒํ ์ฌ์ฉ๋ฒ์ ๋ณ๋ ๊ณต๋ถ๋ฅผ ํ๊ณ ์์ผ ๋ฐ๋ผํ๋๊ฒ ๊ฐ๋ฅ ํ ๊ฐ์ ์ธ๊ฐ์?
ํด๋น ์ค์ต์์๋ ๋ฒํ ์ค์ํธ ๊ธฐ๋ณธ์ ์ธ ๋ถ๋ถ๋ฐ์ ๋์ค์ง ์์ต๋๋ค.์น ํต์ ์ธํฐ์ ํธ => Intercept On ์ค์ ์์ฒญ ๋ฉ์์ง ๋ฆฌํผํฐ ์ ์ก => Ctrl + r๊ทธ๋ฆฌ๊ณ ๋ฆฌํผํฐ์์ Send ๋ฒํผ ๋จ์ถํค ํด๋น ๋ถ๋ถ๋ค์ ๋ฒํ์ค์ํธ ์ค์น ์์ ๋ง์ง๋ง๋ถ๋ถ์ ๋์ค๋ ๋ด์ฉ๋ค์ ๋๋ค.
- 0
- 2
- 69








