์๋ ํ์ธ์, ํฌ๋ฆฌํตํฐ๋ธ์ ๋๋ค.
๋ค๋ ๊ฐ ๋ค์ํ ์น ์๋น์ค๋ฅผ ์ง๋จํ๊ณ ์ฐ๊ตฌํ ๊ฒฝํ์ ๋ฐํ์ผ๋ก, ์ค๋ฌด์ ๋ฐ๋ก ์ ์ฉ ๊ฐ๋ฅํ ์ง์์ ์ธํ๋ฐ ํ๋ซํผ์์ ๊ณต์ ํด์ค๊ณ ์์ต๋๋ค.
๊ทธ๋ฆฌ๊ณ ์น ํดํน ๊ธฐ์ด๋ฅผ ์ฒด๊ณ์ ์ผ๋ก ๋ค๋ฃฌ ใํฌ๋ฆฌํตํฐ๋ธ์ ํ ๊ถ์ผ๋ก ๋๋ด๋ ์น ํดํน ๋ฐ์ด๋ธใ์ ์งํํ์ต๋๋ค. ๊ธฐ์ด๊ฐ ๋ถ์กฑํ ๋ถ๋ค๊ป๋ ์ด ์ฑ ์ผ๋ก ํ์ต์ ์์ํ์ค ๊ฒ์ ๊ถํฉ๋๋ค.
ใํฌ๋ฆฌํตํฐ๋ธ์ ํ ๊ถ์ผ๋ก ๋๋ด๋ ์น ํดํน ๋ฐ์ด๋ธใ ์ ์
์ด๋ฉ์ผ : crehacktive3@naver.com
๋ธ๋ก๊ทธ : https://blog.naver.com/crehacktive3
Courses
Reviews
- Skill-Up! Webshell Obfuscation Techniques for Bypassing Webshell Detection Solutions
jsjang7030
ยท
Analysis of File Upload Vulnerability Attack Techniques and Practical Cases by a Simulated Hacking Practitioner: PART 1Analysis of File Upload Vulnerability Attack Techniques and Practical Cases by a Simulated Hacking Practitioner: PART 1yji09030350
ยท
Analysis of File Download Vulnerability Attack Techniques and Practical Cases by a Simulated Hacking PractitionerAnalysis of File Download Vulnerability Attack Techniques and Practical Cases by a Simulated Hacking Practitioner- Skill-Up! Create a web shell that you can learn and use right away
- Web technology basics you must know
Posts
Q&A
๊ฒ์ํ ์ทจ์ฝ์ ์ฐพ๊ธฐ ์ ๋ฏธ์ 2) ์ง๋ฌธ
์ ๊ทผ์ด ๊ด์ฐฎ์ต๋๋ค. ์กฐ๊ธ๋ ํ์ฌ๋ ๊ฒ ๊ฐ์๋ฐ์ ใ ใ ๋ฌธ๋ฒ์ ์ค์ํด์ผ ํ๋ค๊ณ ์๊ฐํ์๊ณ ์ชผ๊ธ๋ ๊ณ ๋ฏผ ํด๋ณด์ฌ ์ข์ ๊ฒ ๊ฐ์ต๋๋ค. ๊ทธ๋ฆฌ๊ณ ์ด๋ฒคํธํจ๋ค๋ฌ๋ ํ๊ทธ๋ง๋ค ์ ์ฉ ๊ฐ๋ฅํ ์ข ๋ฅ๊ฐ ๋ค๋ฅด๊ณ , ๋์ํ๋ ๋ฐฉ์๋ ํ๊ทธ์ ํน์ฑ์ ๋ฐ๋ผ ๋ฌ๋ผ์ง๋๋ค. ํด๋น ํ๊ทธ์ ์ฌ์ฉ๋ ์ ์๋ ์ด๋ฒคํธํจ๋ค๋ฌ๋ฅผ ์ฌ์ฉํด์ผ ๋๋๊ฑฐ์ฃ .
- 0
- 2
- 31
Q&A
์ง๋ฌธ๋๋ฆฝ๋๋ค
php.ini์์ short_open_tag ์ค์ ์ On์ผ๋ก ํด๋ณด์๊ณ ๋ค์ ์ํ์น ์ฌ์์ ํด๋ณด์ค๋์?
- 0
- 3
- 30
Q&A
์ ํ์ ์ฒ๋ฆฌ ๋ฐฉ์์ ์ฌ์ฉํ๋์?
์์์ ์ค๋ช ์๋ ์์ ๊ฒ ๊ฐ๊ธดํ๋ฐ,์ ์ ์ฒ๋ฆฌ ์ ๋ฌธ์ ํ๋๋ 1byte์ธ๋ฐ, ์ธ์ฝํ ์ ํ๊ฒ ๋๋ฉด 4byte๊ฐ ๋ฉ๋๋ค. ๋ฐ๋ผ์ ์ฉ๋์ด ๋ ๋์ด๋๊ฒ ์ฃ .๊ทธ๋์ ์ ์ฅ์ ํจ์จ ์ธก๋ฉด์ ๊ณ ๋ คํ์ฌ ํ์๋ก ํ์ ์๋ ์๊ณ , ์๋๋ฉด ๊ฐ๋ฐ์ ํ๊ฒฝ์ ๋ฐ๋ผ ํ์๋ก ํ ์ ์์ต๋๋ค.๊ฒฐ๊ตญ ๋ก์ง ์ค๊ณ๋ ๊ฐ๋ฐ์๊ฐ ํ๊ธฐ ๋๋ฌธ์ ๊ฐ๋ฐ์ ๋ง์ด ๋๋๊ฑฐ์ฃ ใ ใ ์ค๋ฌด์์ ์ฝ๋๋ฅผ ๋ณด๋ฉด ๊ฐ์ ๊ธฐ๋ฅ์ด๋ผ๋, ๋ด๋ถ ๋ก์ง์ด ๋ค์ํ๋ฐ ์ด๋ ๊ฐ๋ฐ์์ ์ฑํฅ์ด๋ ํ๊ฒฝ, ํธ์์ฑ, ํจ์จ์ฑ ๋ชจ๋๋ฅผ ๊ณ ๋ คํด์ ๊ฒฐ์ ๋ด๋ฆฌ๋ ๊ฑฐ๋ผ ใ ใ
- 0
- 2
- 27
Q&A
PHP ๊ธฐ๊ฐ ๊ฒ์ํ ์ค์น์์ ์ค๋ผํด ๊ฒ์ํ ์ค๋ฅ
์๋ฌ์์ผ๋ก๋ ์์ด๋, ํจ์ค์๋๊ฐ ์ ํํ๊ฒ ์ ๋ ฅ๋์ง ์์์ ๊ทธ๋ฐ๊ฒ ๊ฐ์ต๋๋ค.์ค๋ผํด ์ฐ๋๋๋ ์์ค์ฝ๋์ ์์ด๋, ํจ์ค์๋๋ฅผ ๋ค์ ํ์ธํด๋ณด์ค๋์?
- 0
- 2
- 47
Q&A
Burp Suite ๊ด๋ จ ์ง๋ฌธ
๋ค. ๋ฒํ์ ์ ์ฅ๋ ์น ๋ธ๋ผ์ฐ์ ๋ฅผ ์ฌ์ฉํ์๋ฉด ๋ฉ๋๋ค.
- 0
- 2
- 30
Q&A
XXE Injection ํด์ฆ์์ ๊ถ๊ธํ ์ ์ด ์์ต๋๋ค.
์๋ ํ์ธ์.XXE ์ทจ์ฝ์ ์ ๋ํ ๋์ ๋ฐฉ์์ "์ธ๋ถ ์ํฐํฐ ๋ฐ DTD ์ฒ๋ฆฌ ๊ธฐ๋ฅ ๋นํ์ฑํ"๊ฐ ๋ง์ต๋๋ค. ๊ธฐ์กด์ ๊ธฐ๋ฅ ์์ฒด๊ฐ XML ํ์์ด๊ธฐ์ ๊ธฐ์กด ๊ธฐ๋ฅ์ ์ ์งํ ์ํ์์์ ๋์ ๋ฐฉ์์ด ๊ทผ๋ณธ์ ๋์ ๋ฐฉ์์ด ๋ง์ต๋๋ค.์ถ๊ฐ ๋์ ๋ฐฉ์์ ๋ํ ๋ถ๋ถ์ ์ปจ์คํด๋๋ค์ ๊ธฐ๋ณธ์ ์ธ ๋ถ๋ถ์ ๋๋ค. ๊ณ ๊ฐ์ฌ์ ๋ฐ๋ผ์ A ๋์ ๋ฐฉ์์ด ์๋๋ฉด B ํน์ C ๋ฑ์ ์ ํ์ง๋ฅผ ๋๋ ๊ฒ์ด ์ข์ต๋๋ค. ํ์ฌ ๊ธฐ๋ฅ์ XML ํ์๋ฅผ ์ฌ์ฉํ์ง๋ง ๋ ๊ฑฐ์ ์์คํ ์ด๊ณ ์๋ก์ด ๊ธฐ๋ฅ๋ค์์ JSON ํ์๋ฅผ ์ฌ์ฉํ๋ ์ํ๋ผ๋ฉด ๊ฐ๋ฐ์๊ฐ JSON ํ์ ๊ธฐ๋ฅ ๊ตฌํ ๋ํ ์ถฉ๋ถํ ๊ณ ๋ คํด๋ณผ ์ ์๋ ์์์ ๋๋ค. ๋ ๊ฑฐ์ ์์คํ ์์ ์ธ๋ถ ๋ฌธ์๋ค์ ์ฐธ์กฐํ๋ ๊ฒฝ์ฐ๋ค์ด ์๋๋ฐ ์ด ๊ธฐ๋ฅ๋ค์ ๊ฒฝ์ฐ ๋ฌธ์ ๊ฐ ๋ฐ์๋ ์ ์์ต๋๋ค. ์ด๊ฒฝ์ฐ ํ์ฉ๋ DTD๋ง ์ฐธ์กฐํ๋ ๋์ ๋ฐฉ์์ ๊ณ ๋ คํด ๋ณผ ์ ์์ต๋๋ค. ์๋๋ฉด ๊ด๋ฆฌ์ ๊ธฐ๋ฅ์์ ๋ฐ์์ด ๋์์ ๊ฒฝ์ฐ ๊ธฐ์กด ๊ธฐ๋ฅ์ ๊ฐํํ๊ณ ์ธ์ฆ ๊ธฐ๋ฅ๋ค์ ๋ํ ๋ถ๋ถ์ ๋ณด์ ๊ฐํํ๋ ์ฐจ์ ์ฑ ๋ฑ์ ๊ณ ๋ คํด ๋ณผ ์ ์์ต๋๋ค. ์ผ๋ฐ์ ์ด๋ก ์ ํฌ๊ฐ ๋์ ๋ฐฉ์์ ๋ํด ์ฌ๋ฌ๊ฐ๋ฅผ ์ ์ํฉ๋๋ค. ์๋ฅผ๋ค์ด, SQL ์ธ์ ์ ์ ๊ฒฝ์ฐ ๊ทผ๋ณธ์ ์ธ ๋์ ๋ฐฉ์์ Prepared Statement ์ ๋๋ค. ๋จธ ์ ํฌ ์ ์ฅ์์ ์ด๊ฒ๋ง ๋์ ๋ฐฉ์์ผ๋ก ์ ์๋ฅผ ํ๋ฉด ์ข์ฃ . ๊ฐ๋จํ๊ธฐ๋ ํ๊ตฌ์. ๊ทธ๋ฌ๋ ์ถ๊ฐ๋ก ์ฌ์ฉ์ ์ ๋ ฅ ๊ฐ์ ๋ฐ๋ฅธ ๊ฒ์ฆ ๋ก์ง์ ์ถ๊ฐ๋ก ์ ์ ํฉ๋๋ค. ์ด์ ๋ ๊ฐ๋ฐ์์ ํ๊ฒฝ์ ๋ฐ๋ผ Prepared Statement๋ฅผ ์ ์ฉํ์ง ๋ชปํ๋ ๊ฒฝ์ฐ๋ ์์ต๋๋ค.(์ด์ ๋ ์์ฒญ ๋ค์ํ ๊ฒฝ์ฐ๊ฐ ๋ง์ต๋๋ค. ํ๊ณ์ธ ๊ฒฝ์ฐ๋ ์๊ตฌ์.) ๋ฐ๋ผ์ ๋ค์ํ ๋์ ๋ฐฉ์ ์ ์๋ฅผ ํตํด ์ทจ์ฌ์ ํ์ ํ ์ ์๊ฒ๋ํ๋ ๊ฒ์ด ์ปจ์คํดํธ๋ผ์ ๋ค์ํ ๋ฐฉ์์ ์ ์ํ ๊ฒ์ ๋๋ค.
- 0
- 1
- 36
Q&A
์ค์ต ๋ถ๋ถ์ ๋ฒํ ์ฌ์ฉ๋ฒ์ ๋ณ๋ ๊ณต๋ถ๋ฅผ ํ๊ณ ์์ผ ๋ฐ๋ผํ๋๊ฒ ๊ฐ๋ฅ ํ ๊ฐ์ ์ธ๊ฐ์?
ํด๋น ์ค์ต์์๋ ๋ฒํ ์ค์ํธ ๊ธฐ๋ณธ์ ์ธ ๋ถ๋ถ๋ฐ์ ๋์ค์ง ์์ต๋๋ค.์น ํต์ ์ธํฐ์ ํธ => Intercept On ์ค์ ์์ฒญ ๋ฉ์์ง ๋ฆฌํผํฐ ์ ์ก => Ctrl + r๊ทธ๋ฆฌ๊ณ ๋ฆฌํผํฐ์์ Send ๋ฒํผ ๋จ์ถํค ํด๋น ๋ถ๋ถ๋ค์ ๋ฒํ์ค์ํธ ์ค์น ์์ ๋ง์ง๋ง๋ถ๋ถ์ ๋์ค๋ ๋ด์ฉ๋ค์ ๋๋ค.
- 0
- 2
- 52
Q&A
๋ฒํ ์ค์ํธ ์ค์น ๋ฐ ์ฌ์ฉ๋ฒ์ ๋ํ ์ ๋งค ๋ชจํธํจ~
๋ฒ๊ฑฐ๋ก์์ ๋๋ ค ์ฃ์กํฉ๋๋ค.ํ๋ฉด์ "๋ค์"๋ฒํผ์ ๊ฐ๋ฆฌํค๋ฉฐ ๋ค์๋ค์ ๋ฒํผ ํด๋ฆญํ์๋ฉด๋ฉ๋๋ค. ๋ผ๊ณ ์ค๋ช ์ ํ์์ต๋๋ค.๊ทธ๋ฆฌ๊ณ ์ ๋ ์ด๋ฏธ ์ค์น๊ฐ ๋์ด ์์ด์ ํด๋ฆญ์ ์ํ๊ณ ์คํตํ๋ค๋ ์ค๋ช ์ด์์ต๋๋ค.๋ง์ด ์ซ ๋นจ๋ผ์ ๋ชป๋ค์ผ์ จ์ ์ ๋ ์์๊ฒ ๊ฐ๋ค์.
- 0
- 2
- 52
Q&A
CSRF ๋์๋ฐฉ์ ๊ถ๊ธ ์ฌํญ ๋ฌธ์
๋ต๋ณ์ด ๋ฆ์๋ค์.ใ ํ ํฐ ๊ฐ์ ์์์ผ ๋๊ณ ์์ฒญ์ ํ๋ ํด๋ผ์ด์ธํธ์ ์ธ์ ์ ํ ํฐ ๊ฐ์ด ์์ด์ผ ๋๋ค๋ ์ ์ ๋ฉด ๊ฐ๋ฅํฉ๋๋ค.๋จ, ๋ ํผ๊ฐ๊ณผ ๋ณํ ๊ฒ์ฆ์ ํ๊ฒ ๋๋ฉด ์ด๋ ต์ง๋ง์ ใ
- 0
- 2
- 86
Q&A
ํ์ต๊ด๋ จ ์ง๋ฌธ
SQL ๋ฌธ๋ฒ์ ํ๋์ ์ ์ ๋ง์น๋ฉด ์ธ๋ฏธ์ฝ๋ก ์ ๋ฐ๋์ ํด์ค์ผ ํฉ๋๋ค. sql ํฐ๋ฏธ๋ ์์๋ ์ฟผ๋ฆฌ ์คํ์ ํด๋ณด์ ง์ง ์์ผ์ค๊น์? ๊ทธ๋ ์ธ๋ฏธ์ฝ๋ก ์ ๋ ฅํ์ จ์ฃ ? ์ด์ฒ๋ผ ํ๋์ ์ ์ ๋ง์น๋ฉด ๋ฐ๋์ ํด์ค์ผํฉ๋๋ค.
- 0
- 1
- 70