SECURITY
-
Webhacking.kr :: old-43λ²SECURITY/Webhacking 2021. 2. 17. 17:37
μ¬κΈ°μ κ·Έλ₯ μ μΆμ λλ¬λ³΄λ©΄ type not detected κ° λ¬λ€. κ°λ¨ν tmp.txt νμΌμ μ μΆνλ©΄, Type μ΄ μ³μ§ μλ€κ³ νλ€. κ·Έλμ μ΄λ―Έμ§λ₯Ό νλ μ¬λ Έλλ Done! μ΄λΌκ³ λ¬λ€. webshell μ μ λ‘λ νλΌκ³ λμ΄μμ§λ§, txt κΈ°λ°μ νμΌλ€μ νν°λ§νλ κ² κ°λ€. (php λ λ¬Όλ‘ μλ¨) νλ‘μλ₯Ό μ¨μ php λ₯Ό μ λ‘λνλ, img λΌκ³ μΈμνλλ‘ λ§λ€μ. (Burp Suite μ¬μ©λ² μ°Έμ‘° - 2021/02/17 - [SECURITY/Webhacking] - Burp Suite μ€μΉ λ° μ¬μ© - Windows 64 bit) μ λ‘λν php μ μ½λλ λ€μκ³Ό κ°λ€. cmd λ₯Ό GET μΌλ‘ κ°μ Έμμ μ€νμν€λ μ½λμ΄λ€. μ¬κΈ°μ cmd μ cat /flag λ₯Ό νλ©΄ μΉμμμ cat /..
-
Webhacking.kr :: old-41λ²SECURITY/Webhacking 2021. 2. 17. 17:03
μμ€λ₯Ό 보μ. νμΌμ μ λ‘λνλ©΄, μ λ‘λν νμΌ μ΄λ¦μ νν°λ§ν ν, ν΄λΉ νμΌμ flag λ₯Ό λ£μ΄μ μ μ₯νλ€. κ·Έκ±Έ ./upload_dir/FILE_NAME μ μ μ₯νλκΉ, κ²°κ΅ upload_dir μ μμλ΄λ©΄ flag κ° μ νμλ, λ΄κ° μ λ‘λν νμΌμ νμΈν μ μμ κ²μ΄λ€. μ΄λ ν¨μ μμ @ μ΄ μλ κ² μμΌλ, ν¨μκ° μλ¬λ₯Ό μΆλ ₯νλ κ²μ μ΄μ©ν΄μ upload_dir μ μμλΌ μ μμ κ² κ°λ€. * php μ @ : ν¨μ μ€ν μ μλ¬κ° λλ μλ¬ λ©μμ§κ° μΆλ ₯λμ§ μλλ‘ ν¨. (μλ¬ λλ 무μ) μ¦, copy λ μλ¬ λ©μμ§λ₯Ό μΆλ ₯νμ§λ§ fopen, fwrite μ fclose λ μλ¬κ° λλ μλ¬ λ©μμ§λ₯Ό μΆλ ₯νμ§ μλλ€. (php copy() ν¨μ : www.php.net/manual/..
-
Burp Suite μ€μΉ λ° μ¬μ© - Windows 64 bitSECURITY/Webhacking 2021. 2. 17. 16:44
1. Burp Suite μ€μΉνκΈ° νΉλ³ν λ΄μ© μλ€. κ·Έλ₯ μ€μΉ νλ‘κ·Έλ¨ λ€μ΄λ°κ³ μ€μΉνλ©΄ λλ€. μ΅μνμ λΆλ€μ ν¨μ€~ 1) 곡μ μ¬μ΄νΈμ λ€μ΄κ°μ λ€μ΄λ°λλ€. (Community 2021.2.1 μ λ€μ΄λ°μλ€. κ°μ₯ μ΅μ κΊΌ) 2) λ€μ΄λ°μ νμΌμ μ€νμμΌμ μ€μΉνλ€. 3) λ. 2. Burp Suite μ¬μ©νκΈ° 1) Burp Suite Community Edition μ€ν 2) Proxy μ€μ μ ν΄μ€λ€. Proxy -> Options -> Interface μμ 127.0.0.1:8080 μΌλ‘ μ€μ ν΄μ€λ€. λ λ΄λ €λ³΄λ©΄ Intercept Clinent Requests λ Intercept Server Responses κ° μλλ° λλ€ μ²΄ν¬ν΄μ€λ€! 3) μ¬μ©νλ μΉλΈλΌμ°μ μμ Proxy μ€μ μν΄μ€λ€. 3..
-
Webhacking.kr :: old-12λ²SECURITY/Webhacking 2021. 2. 16. 16:44
script λ₯Ό 보μ.. μ΄λ° μ΄λͺ¨μ§κ° (μ λ§) κ°λνλ€.. (15,376 byte λ λλ€) μ보면 μ¬μ΄μ¬μ΄μ μλ―Έν΄λ‘ (;) μ΄ μμ΄μ, κ°λ¨ν νλλ₯Ό console μ μ λ ₯ν΄λ³΄μλ€. (οΎο½°οΎ)+=(οΎΘοΎ); νλνλκ° javascript μ½λλ‘ ν΄μλλ κ²μ΄μλ€..! μ°Ύμ보λ μ΄λ κ² μ΄λͺ¨μ§λ‘ javascript λ₯Ό encoding νλ κ²μ΄ aaencode λΌλ κ²μ΄μλ€. κ·ΈλΌ aadecode λ₯Ό νμ! (μ£Όμμ : κ·Έλ₯ chrome κ°λ°μ λꡬμ Elemnets λ‘ λ€μ΄κ°μ script λ₯Ό 보면 λ€κ° μλ¦°λ€. Sources λ‘ λ€μ΄κ°μ 보λλ‘ νμ!) κ²°κ΅ μ¨μ΄μλ javascript μ½λλ λ€μκ³Ό κ°λ€. var enco=''; var enco2=126; var enco3=33; var ck=docu..
-
Webhacking.kr :: old-59λ²SECURITY/Webhacking 2021. 2. 16. 15:10
JOIN κ³Ό LOGIN μ΄ μλλ°, JOIN μ λν μ½λλ μ΄κ³ , LOGIN μ λν μ½λλ μ΄λ€. tavle chall59 μλ id, phone, lv μ 3 κ°μ§ column μ΄ μ‘΄μ¬νλ κ²μΌλ‘ μΆμ λλ€. κ·Έλμ LOGIN ν λ, lv μ κ°μ΄ admin μ΄λ©΄ solve μ΄κ³ , μλλ©΄ λ³ λ°μ μλ κ²μ΄λ€. κ·Έλ°λ° JOIN ν λ lv μ κ°μ΄ κΈ°λ³Έμ μΌλ‘ guest μ΄λ€. mysqli_query($db,"insert into chall59 values('{$_POST['id']}',{$_POST['phone']},'guest')"); κ·Έλ¦¬κ³ phone μ "" λ‘ κ°μΈμ Έμμ§ μμΌλ, μ μνμμ μ μ μλ€. κ·Έλμ join μ test , 1 μ νκ³ κ°μ μ λ³΄λ‘ λ‘κ·ΈμΈμ νλ, μλμ κ°μ΄ λ³..
-
Webhacking.kr :: old-36λ²SECURITY/Webhacking 2021. 2. 16. 11:02
index.php λ₯Ό νμ¬ λλν 리μμ μμ νλ€κ° μ μμ΄ λκ°μ μ½λκ° μμ΄μ‘λ€,, 볡ꡬλ₯Ό λμλ¬λΌ λΌλ λ¬Έκ΅¬κ° μλ€. vi editor λ λμ€μ μ’ λ£λλ©΄, .[μλ³ΈνμΌλͺ ].swp λΌλ νμΌμ΄ μμ±λλ€. μ¬κΈ°μλ .index.php.swp μΌ κ²μ΄λ€. url μ μ μ΄μ£Όλ, ν΄λΉ νμΌμ λ€μ΄λ°μ μ μμλ€. 리λ μ€λ₯Ό ν€λ €λ€κ°, HxD λ‘ μ΄μ΄λ΄€λλ FLAG λ₯Ό λ³Ό μ μμλ€ γ γ λ~
-
Webhacking.kr :: old-20λ²SECURITY/Webhacking 2021. 2. 16. 10:17
2μ΄μ μ νμκ°μ΄ μλ€κ³ νμ§λ§, 2μ΄κ° μ§λλ λ³λ€λ₯Έ λ³νκ° μλ€. κ·Έλμ script λ₯Ό 보면 λ€μκ³Ό κ°λ€. nickname, comment λ κ³΅λ°±μ΄ μλκΈ°λ§ νλ©΄ λκ³ , (곡백μ΄λ©΄ ν΄λΉ μ λ ₯λμ focus κ° κ°κ² λλ€) captcha λ captcha_.value μ κ°μ κ°μ μ λ ₯ν΄μΌ νλ€. function ck() { if(lv5frm.id.value=="") { lv5frm.id.focus(); return; } if(lv5frm.cmt.value=="") { lv5frm.cmt.focus(); return; } if(lv5frm.captcha.value=="") { lv5frm.captcha.focus(); return; } if(lv5frm.captcha.value!=lv5frm.cap..
-
Webhacking.kr :: old-23λ²SECURITY/Webhacking 2021. 2. 15. 17:45
λ¬Έμ λ λ€μκ³Ό κ°λ€. μ μΆμ λλ₯΄λ©΄ μ λ ₯ν κ²μ μΆλ ₯ν΄μ€λ€. κ·Έλ¦¬κ³ script, href, alert λ±λ± μ¬λ¬ λ¬Έμμ΄μ μλν΄λ³΄μμ§λ§ λ€ no hack μ΄ λ΄λ€. μ λ§ μ΄κ±°κΉμ§ ? μΆμκ²λ μ λ ₯νλκΉ no hack μ΄ λ μ 보λ, μ무 λ¬Έμμ΄μ΄λ μλ¬Έμλ₯Ό 2κ° μ΄μ μ°μμ μΌλ‘ μ λ ₯νλ©΄ no hack μ΄ λ¨λ κ²μΌλ‘ μ μΆν μ μμλ€. (νκΈμ κ·Έλ₯ λμ΄κ°λλΌ~) κ·Έλμ μ€κ°μ€κ° λμμ Έμλ€κ³ μμ΄λλ‘, κ° λ¬Έμμ΄ μ¬μ΄μ λλ¬Έμ(%00)λ₯Ό λ£μ΄μ£Όμλ€. a%00l%00e%00r%00t(1); μ΄κ±Έ url λ‘ λ£μ΄μ£Όλ©΄, λ!