๋ถ๋ฅ ์ ์ฒด๋ณด๊ธฐ
-
Webhacking.kr :: old-18๋ฒSECURITY/Webhacking 2021. 1. 25. 10:31
๋ค์ด๊ฐ๋ฉด ๋ค์ ํ๋ฉด์ด๋ค. ์ฝ๋๋ฅผ ๋ณด์. guest ์ id ๊ฐ 1, admin ์ 2 ์์ ํ์ธํ๋ค. ๊ทผ๋ฐ ์ผ๋จ id ๊ฐ guest ๋ก ๋์ด์์ผ๋.. 1์ ๋ฃ์ด๋ณด๋ฉด ๋ค์๊ณผ ๊ฐ๋ค. ๊ทธ๋ฆฌ๊ณ ์ฝ๋๋ฅผ ๋ณด๋ฉด ์๋ฏ.. ์ ๋นํ SQL Injection ๊ตฌ๋ฌธ์ ๋ฃ์ผ๋ฉด no hack ์ด ๋ฌ๋ค. ์ฐํ ๋ฐฉ๋ฒ์ด ํ์. ์ผ๋จ ๋ฃ์ ๊ตฌ๋ฌธ์ =0 or no=2 ์ด๋ค. (select id from chall18 where id='guest' and no=0 or no=2) (no=2 ๋ฅผ ๊ฒ์ํ๊ฒ ํ๋ ๊ตฌ๋ฌธ์ด๋ค) ์ฌ๊ธฐ์ ์คํ์ด์ค๊ฐ ์๋๊ฒ ๋ฌธ์ ์ด๋ url code ๋ฅผ ์ฌ์ฉํด๋ณธ๋ค. url code ๋ก space ๋ %20, tab ์ %09 ์ด๋ค. %20์ผ๋ก ํ๋๋ ์๋ผ์ %09๋ก ํ๋ค. ๊ฒฐ๊ณผ๋ ์ด๊ฑฐ~
-
Webhacking.kr :: old-17๋ฒSECURITY/Webhacking 2021. 1. 25. 10:02
๋งค์ฐ..๊ฐ๋จํ ๋ฌธ์ ์ผ๋จ ๋ค์ด๊ฐ๋ฉด ์ด๊ฒ ๋์ด script ๋ฅผ ๋ณด์ ๋ฒํผ ๋๋ฅด๋ฉด sub() ์คํํ๋๋ฐ unlock ๋ฅผ ๊ณ์ฐํด์ ์ ๋ ฅํ๋ฉด ๋๋ค. ์ ๋ ฅํ๋ ๊ฐ์ด login.pw.value ์ ๋ค์ด๊ฐ๋.. ์ฃผ์ํ ๊ฑฐ๋ unlock ์ ๋ต์ด integer ๊ฐ ์๋๋ ์ด๋ฅผ ๊ณ ๋ คํด์ ํด์ผํ๋ค. ๊ทธ๋๊น ๊ทธ๋ฅ console ์๋ค๊ฐ ์ ๊ณ์ฐ์ ๋ฃ์ผ๋ฉด ๋.
-
Webhacking.kr :: old-16๋ฒSECURITY/Webhacking 2021. 1. 25. 08:57
๋ค์ด๊ฐ๋ฉด ๋ค์๊ณผ ๊ฐ๋ค. a d w s ๋ก ์์ง์ผ ์ ์๋ค. script ๋ฅผ ๋ณด์. 100,97,119,115 ๋ฅผ ๋ฐฉํฅํค๋ก ํด์ ์์ง์ด๋ ํจ์๊ฐ ๊ตฌํ๋์ด ์๋ค. ์ด๊ฑธ ๋ณด๊ณ ๋ ๊ทธ๋ฅ console ์ mv(124) ๋ฅผ ํด์ ํ์ด๋ฒ๋ ธ๋๋ฐ (...) 124 ์์คํค ์ฝ๋๊ฐ | (ํ์ดํ) ์ด๊ฑฐ๋ผ์ ์ฒซ ํ๋ฉด์์ | ์ ํด์ฃผ๋ฉด ๋ฌธ์ ๊ฐ ํ๋ฆฌ๋ ๊ฐ๋จํ ๊ฑฐ์๋ค.
-
Webhacking.kr :: old-1๋ฒSECURITY/Webhacking 2021. 1. 24. 23:53
๊ฐ๋จํ cookie ๋ณ์กฐ ๋ฌธ์ . ๋ฌธ์ ์ฌ์ดํธ๋ ๋ค์๊ณผ ๊ฐ๋ค. view-source ๋ฅผ ํ๋ฉด ์ด๋ ๊ฒ ๋จ๋๋ฐ ๊ฒฐ๊ตญ user_lv ๊ฐ์ ๋ฐ๋ผ solve(1) ๊ฐ ์ถ๋ ฅ๋จ์ ๋ณผ ์ ์๋ค. solve(1) ์ด ๋จ๋ ค๋ฉด user_lv ์ด 5 ์ด์ 6 ๋ฏธ๋ง ์ด์ด์ผ ํ๋.. ๋์ถฉ 5.5 ์ ๋๋ก ๋ฐ๊ฟ๋ณธ๋ค. (Crome ์์๋ F12 -> Application -> cookies ๋ก ๋ค์ด๊ฐ๋ฉด cookie ํ์ธ ๋ฐ ๊ฐ ๋ณ๊ฒฝ์ด ๊ฐ๋ฅํ๋ค) ๊ทธ๋ผ ํ๋ ธ๋ค๋ alert ์ ํจ๊ป point ๋ฅผ ๋ฐ์ ์ ์๋ค ~
-
linux ์์ ์์ฑํ ๋ฉ๋ชจ๋ฆฌ ๋คํ ํ์ผ์ volatility ๋ก ๋ถ์ํ๊ธฐ :: profile ๋ง๋ค๊ธฐ, KASLRSECURITY/FORENSICS 2020. 12. 26. 18:00
์ด ๊ธ์ volatility ๋ก linux ํ์ผ ๋ถ์ ์๋ - linux ํ๋กํ์ผ ๋ง๋ค๊ธฐ - ๊ทธ๋ผ์๋ ์๊ธฐ๋ ๋ฌธ์ [KASLR] ๋ฅผ ์๊ฐํ๋ฉฐ ํด๊ฒฐํ๋ ์์๋ก ์ด๋ฃจ์ด์ง๋ค. volatility ๋ก ๋ฉ๋ชจ๋ฆฌ ๋คํ ํ์ผ์ ๋ถ์ํ๋ ค๋ฉด ํด๋น ๋ฉ๋ชจ๋ฆฌ ๋คํ ํ์ผ์ ์ด์์ฒด์ ์ ๋ํ ํ๋กํ์ผ์ด ์์ด์ผ ํ๋ค. volatility ์๋ ๊ธฐ๋ณธ์ ์ผ๋ก windows ์ ๋ํ ํ๋กํ์ผ์ด ํฌํจ๋์ด ์๊ณ , windows ์ ์ฌ์ฉํ ์ ์๋ ํ๋ฌ๊ทธ์ธ๋ค์ด ๋ง๊ธฐ ๋๋ฌธ์ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ฉ๋ชจ๋ฆฌ ๋คํ ํ์ผ ๋ถ์์ ์ํด์๋ผ๋ฉด windows ๊ฐ ๋ ์์ํ ์ ์๋ค. ๊ทธ๋ฐ๋ฐ ๋๋ VMware ์ ๋ง๋ ๊ฐ์๋จธ์ ์ด Ubuntu ๋ผ์ ๊ทธ๋ฅ ๊ทธ ๋จธ์ ์ ๋ฉ๋ชจ๋ฆฌ ๋คํ๋ฅผ ๋๊ณ , ๋ถ์ํ๋ ค๊ณ ์๋ํ์๋ค. (๊ทธ๋ฆฌ๊ณ ๋งค์ฐ ํํํ์๋ค) ํด๋น ํ์ผ ์ด๋ฆ์ file.vmem ์ด๊ณ v..
-
vmware ๋ฅผ ํ์ฉํ์ฌ ๋ฉ๋ชจ๋ฆฌ ๋คํํ์ผ ๋ง๋๋ ๋ฐฉ๋ฒSECURITY/FORENSICS 2020. 11. 3. 16:10
VMWare๊ฐ ๊ฐ์ง๊ณ ์๋ ์์ ๊ฐ์ ์ฃผ์ ํ์ฅ์ ํ์ผ๋ค ์ค VMWare ์ํํธ์จ์ด์์ ๊ฒ์คํธ ์ด์์ฒด์ ์ํ๋ก ๊ฐ๋ ์ค์ธ ์์คํ ์ ๋ฉ๋ชจ๋ฆฌ ๋ถ์ ๋์์ .VMEM ํ์ฅ์๋ฅผ ๊ฐ์ง ํ์ผ์ด๋ค. ๊ฒ์คํธ ์ด์์ฒด์ ์์ .VMEM ํ์ฅ์ ํ์ผ์ ์ถ์ถํ๊ธฐ ์ํด์๋ ์คํ ์ค์ธ ๊ฒ์คํธ ์ด์์ฒด์ ๋ฅผ ์ผ์ ์ค์ง ์์ผ ํ์ฌ ๋ฉ๋ชจ๋ฆฌ ์ํ๋ฅผ ์ ์ฅํด์ผ ํ๋ค. ๊ทธ๋ฌ๋ฉด VMWare ์์๋ ๋ณ๋ค๋ฅธ ์์ ์๋๋ผ๋, ๊ฐ์๋จธ์ ์ ์ผ์์ ์ง(suspend)ํ๊ฒ๋๋ฉด ์๋์ ์ผ๋ก ํด๋น ๋จธ์ ์ด ์์นํ ํด๋์ vmemํ์ผ์ด ์์ฑ๋๋ค. ์ด ํ์ผ์ ๋ฐ๋ก volatility ์์ ์ด์ด์ ๋ถ์ํ ์ ์๋ค. ์ง๊ธ๋ถํฐ VMWare ๋ก Ubuntu 18.01 64bit ๋ฅผ ์ค์นํ๊ณ , ์ฌ์ฉํ ๋ค์์ ๋ฉ๋ชจ๋ฆฌ ๋คํ ํ์ผ์ ๋ง๋๋ ๊ณผ์ ์ ์ค๋ช ํ๊ฒ ๋ค. (๋งค์ฐ ๊ฐ๋จํ๋ค) VMwar..
-
Volatility ์ค์น ๋ฐ ์ฌ์ฉ๋ฒ (Windows)SECURITY/FORENSICS 2020. 11. 3. 16:10
1. Volatility ์ค์น Volatility ์ค์นํ๋ ๋ฐฉ๋ฒ์๋ ํฌ๊ฒ ๋ ๊ฐ์ง๊ฐ ์๋ค. 1.1 vol.py 1.2 standalone ์ผ๋ก ์ค์น ์ฝ๋๋ฅผ ๋ค์ด๋ฐ์์ ์ค์ ํ๊ฑฐ๋, ์คํํ์ผ์ ๋ค์ดํด์ ์ฌ์ฉํ๋ ๋ฐฉ๋ฒ์ด๋ค. 1.2 ๊ฐ ์ค์ ํ๋ ๊ฒ ์ ์ด์ ๋ ํธ๋ฆฌํ ์ ์์ง๋ง,, ๋ค์ํ ๊ธฐ๋ฅ๊ณผ ์์ ์ ์ํด์ 1.1 ๋ก ํ๋ ๊ฒ์ด ํธ๋ฆฌํ๋ค. (๋๋ 1.2 ๋ก ํ๋ค๊ฐ ๋ถํธํด์ ๊ฒฐ๊ตญ 1.1 ๋ก ์ค์นํ์๋ค) 1.1 vol.py ์ฝ๋๋ก ๋ค์ด๋ฐ์์ ์ค์ . 1) Python 2.7.x ์ค์น Python ํํ์ด์ง์์ 2.7.x ๋ฅผ ๋ค์ด๋ฐ์์ฃผ๋ฉด ๋๋ค. (www.python.org/downloads/release/python-2718/) ์ด๋ Add pyton.exe to Path ๋ฅผ ์ค์ ํด์ค์ cmd ์์ ๋ฐ๋ก python ์..
-
๋ฉ๋ชจ๋ฆฌ ๋คํํ์ผ ๋ถ์ ๋๊ตฌ :: Volatility, RedlineSECURITY/FORENSICS 2020. 11. 3. 16:10
1. Volatility : Python ์ผ๋ก ์ ์๋ CLI ๊ธฐ๋ฐ ๋ฉ๋ชจ๋ฆฌ ๋ถ์ ๊ณต๊ฐ ์ํํธ์จ์ด. ํ์ฌ ๊ฐ์ฅ ๋ง์ด ์ฌ์ฉ๋๊ณ ์๋ค. ์คํ ์์ค ํ๋ก๊ทธ๋จ์ผ๋ก, ๋ฉ๋ชจ๋ฆฌ ๋ถ์๊ณผ ๊ด๋ จ๋ ๋ค์ํ ๊ธฐ๋ฅ์ ๊ฐ์ง ํ๋ฌ๊ทธ์ธ(Plugin) ๋ค์ด ๊ฐ๋ฐ ๋ฐ ๋ฐฐํฌ๋๊ณ ์๋ค. ์์ ์ด ์ง์ ํ๋ฌ๊ทธ์ธ์ ๋ง๋ค์ด์ ์ฌ์ฉ ๊ฐ๋ฅํ๊ณ , ๋ฉ๋ชจ๋ฆฌ ๋คํ ํ์ผ(img, raw, dmp ๋ฑ), ํ์ด๋ฒ๋ค์ด์ ํ์ผ(hiber), ๊ฐ์ ๋จธ์ ๋ฉ๋ชจ๋ฆฌ(vmem) ๋ฅผ ๋ถ์ํ ์ ์๋ค. ํธ๋ฆฌ ํํ์ ํ๋ก์ธ์ค ๋ฆฌ์คํธ, ํ๋ก์ธ์ค๊ฐ ๋ก๋ํ DLL๊ณผ ํธ๋ค, ํ๋ก์ธ์ค ํ๊ฒฝ๋ณ์์ Import, Exportํ๋ ํจ์, ๋คํธ์ํฌ ์ ๋ณด, ์์คํ ์์ ๋ก๋ํ๋ ๋๋ผ์ด๋ฒ ๋ชฉ๋ก, ์คํ ์ค์ด๊ฑฐ๋ ์ข ๋ฃ ๋๋ ๋ฃจํธํท์ผ๋ก ์๋๋ ํ๋ก์ธ์ค์ ์คํ์ , SID(๋ณด์ ์๋ณ์), PID, ์ค๋ ๋ ์, ํธ..