본문 바로가기
  • True knowledge exists in knowing that you know nothing. -Socrates-

web18

피싱 미학 안녕하세여 오랜만에 글을 공개해봅니다. 기존에 공부하면서 작성중인 다른 글들이 많은데 아직 완성되지 않아 비공개가 많네요 .. 그럼에도 불구하고 오늘은 피싱의 미학에 대해서 작성해볼 까합니다. 참고로 본 글은 기술적인 부분은 조금만 다루며, 비전공자의 예방 차원으로 작성해보겠습니다. 중학교 정보시간 난이도 피씽이 뭐임? 컴퓨팅에서, 피싱(phishing)은 전자우편 또는 메신저를 사용해서 신뢰할 수 있는 사람 또는 기업이 보낸 메시지인 것처럼 가장함으로써, 비밀번호 및 신용카드 정보와 같이 기밀을 요하는 정보를 부정하게 얻으려는 social engineering의 한 종류이다. ‘피싱’(phishing)이란 용어는 fishing에서 유래하였으며 private data와 fishing의 합성어이다 - 우드.. 2021. 1. 15.
Python2.X input 취약점 (코드 실행), 그리고 os.setuid에서 root까지.. 안녕하세요. 얼마전 웹 퍼져를 짜는 도중 엄청 신기한 취약점을 발견했습니다. 이미 있었던 취약점이지만, 좀 놀랐던 취약점이라 때문에 포스팅 해봅니다. (할게 많지만 1시간만 쉬자고 다짐하며 포스팅을 한다. 1시간 넘어가면 포스팅은 미룬다라는 마인드.. 사실 오늘 아리스토텔레스 정치학 고전독서 시험을 보는데 1시간 책읽고 10점 받아서 기분이 매우 안좋음, (100점 만점)) Python2.X 버전에서 유효한 Input 함수를 이용한 파이썬 코드 실행 취약점입니다. 3줄 요약 1. Code 2. POC --> os.system("ls -al") 3. 이상 자세한 설명은 생략 ㅋㅋㅋ 다시 본문으로 돌아와서 왜 input에서 이런 취약점이 발생한는가? Python2 Doc를 살펴보면 input함수는 eval(.. 2020. 11. 25.
WEB XSS || CSRF 문제를 만들자. 안녕하세요. 오늘은 몇 주 전 몇 달 전에 어떤 집단의(비공개) 웹해킹 교육(비영리)에 활용하기 위해 만들었던 문제를 가져왔습니다. (허락 받음) 나이가 어리고 초심자 대상입니다. 뭐 아무튼 컴퓨터를 처음 공부하는 친구도 있고, 웹해킹을 공부했던 친구들도 있습니다. 그래서, 난이도에 맞는 문제를 만드는게 가장 어려웠습니다. 온라인으로 약 2시간 설명 + 과제를 진행했습니다. 뭘 가르칠려고 하냐 (니가..?) 웹해킹의 관심도(흥미)를 높이자. 사실 국내 특성상 버그바운티를 제외한 서비스 중인 서버의 공격이 금지되어 있습니다. 그러므로 제가 하나 만들어 주기로 했습니다. (좋은 wargame 들도 많습니다.) 1. 공격 벡터를 스스로 찾을 수 있는가. (HTML 코드를 수정하거나 Proxy 툴을 이용) 2... 2020. 9. 7.
SQLI WAF Bypass with '~~' Operator 안녕하세요. 몇 달전, 친한 형님을 통해 신기한 SQL Injection WAF Bypass에 대해서 들었습니다. 구체적으로 어떻게 Injection을 수행했는지는 듣지 못했고, Operator 에 대해서만 들었습니다. 오랜만에 연구도할 겸, 글을 작성해볼려고 합니다. 결론 적으로 말하면 아래와 같습니다. (제가 들은 연산자.) 위 쿼리가 어떤 동작으로 활용될지 아시는 분은 Skip 하셔도 될 것 같습니다. ["~~" 가 무엇인가 ] Mysql 형님한테 한 번 연산에 대해서 물어봤습니다. Mysql 형 이거 뭐야? 대충 이론은 알았으나 비트를 어떻게 반전하는지 테스트 해보겠습니다. 저 1 들은 무엇인가? 아무튼, "~" 연산을 통해 비트 단위로 반전 시킨다는 것을 알았습니다. 사실 "~" 의 역할은 크게.. 2020. 9. 7.
똑똑, 스팸메일입니다. (분석기) 안녕하세요 정말 오랜만입니다. 6전공 + 학교 과제 + 개발 + 프로젝트 팀빌딩과 싸우는라 글쓰는 시간이 없네요. (개인 공부할 시간도 부족한..) 지금도 물론 과제를 하고 있지만, 딴짓을 조금 할겸, 가벼운 글을 써보겠습니다. 왜 가벼운지는 아래 내용을 보시면 이해하실 겁니다. :) 분석이라 하기에 분석이 아니기에,, 미안하다.. 이거 보여줄려고 어그,, 이 글은 한통의 메일로 부터 시작됩니다. 대충 감이 오시나요 ?? 맞습니다 오늘은 스팸메일 분석을 해보도록 하겠습니다. (분석? 그냥 서칭) 정확히 스팸인지 아닌지 정확한 판별은 어렵지만 저는 스팸이라고 생각합니다. 왜 스팸이라고 생각하는지는 아래에 다루겠습니다. 일단 위의 메일만 확인해보면 생각하는 부분은 3가지입니다. 1. 내가 외주 받아 왔었나?.. 2020. 6. 7.
NEW? XSS Error bypass using '{}' (js block statement) 안녕하세요. intadd 입니다. 이번엔 js code block statement를 활용한 xss error bypass를 해보겠습니다. 바운티 하다가 우연히 찾게된 방법인데 매우 신기해서 작성하게 되었습니다. 이 우회 기법은 아마 버그 바운티 할 때 유용하게 사용 될 것 같습니다. 아마 댓글에 누군가 어? 이거 이미 유명한 우회 기술 아님? 발생시, 제목의 NEW? 는 NEW? 가 될 것 같네요,, 제가 bypass 하기 위해서 서칭을 해보았는데,, 일단 이 방법을 xss 우회 할 때 사용하는 문서는 못봤습니다. ㅜㅜ 있으면,, 링크좀 부탁드리겠습니다. 아마,, 어디에서 이미 사용되고 있는 기술인데,, 제가 모르는 걸 수 도 있습니다... 부제목은 '와 이게 되네' 입니다. 일단 원리를 먼저 설명 드.. 2020. 2. 25.