분류 전체보기

보안공부/웹해킹입문-lv.0

0110 ~23p / Open Redirect Vulnerabilities and HTTP Parameter Pollution

내용 간단 요약 Open Redirect 취약점 링크 클릭시 유저가 깨닫지 못하게 악성 사이트로 redirect 예시: https://app.shopify.com/services/google/themes/preview/supply–blue?domain_name=example.com -> http://example.com/admin 로 리다이렉트 MyShop - Account (mystore.myshopify.com -> mystore.myshopify.com.np 로 리다이렉트 HTTP Parameter pollution(HPP) 첫번째 파라미터 데이터만 받아들이거나 마지막 파라미터 데이터만 받아들일 수 있다. 예시: https://twitter.com/i/u?iid=F6542&uid=2321301342..

보안공부

영단어 webhacking 101-챕터 5까지

sanitize ( sanitise ) 1.동사 못마땅함 불쾌한 부분을 제거하다, 건전하게 보이도록 하다 littered with …로 어질러진, …이 흩어진. guru 1.명사 구루(힌두교·시크교의 스승이나 지도자) 2.명사 비격식 전문가, 권위자 elated 형용사 마냥 행복해하는[신이 난] contemplate 1.동사 (어떤 일의 가부나 방법에 대해) 고려하다[생각하다] (=consider, think about/of) 2.동사 (어떤 일의 발생 가능성을) 생각하다[예상하다] resonate 1.동사 (깊게·낭랑하게) 울려 퍼지다 2.동사 (소리가) 울려 퍼지다, 공명이 잘 되다 (=resound) 3.동사 (…을) 상기시키다[떠올리게 하다], (…의) 공명을 받다[반향을 불러일으키다] prere..

보안공부/웹해킹입문-lv.0

사이트 취약점(계속 업데이트)

출처:침투 본능, 해커의 기술(아드리안 프루티아누) 블랙 박스 sql injection은 제외하고 찾을 것이다 1.보안 스캐너 *nmap: 네트워크 스캐닝 도구 : 교전 범위 확인(포트) masscan WhatWeb Nikto nikto -host 사이투이름 CMS 스캐너 owasp-zap: 취약점 스캔 2. 파일 인클루전 공격 LFI RFI 3. 폴리글랏 페이로드 - XSS https://cheatsheetseries.owasp.org/cheatsheets/XSS_Filter_Evasion_Cheat_Sheet.html XSS Filter Evasion - OWASP Cheat Sheet Series XSS Filter Evasion Cheat Sheet Introduction This article ..

카테고리 없음

sql injection- 자동화도구 이용

출처: 웹해킹 입문(이상한) 실제 웹 해킹은 쿼리문으로만 수행할 수 없으므로 sqlmap과 같은 sql 인젝션 자동화 도구를 쓴다. 워드프레스 SQL 인젝션 - sqlmap 이용하기 1.워드프레스 플러그인 설치 책 자료에 나와있다. (현재는 플러그인을 찾을수 없었다.)-내가 못찾는 것일수도.. 서버 VM에 플러그인을 설치하자 (공유 폴더 이용) htdocs의 wp-content에 플러그인 넣은 뒤에 127.0.0.1/wordpress/ 에 들어가서 로그인하자.

보안공부/웹해킹입문-lv.0

SQL injection - 로컬환경

출처: 웹해킹 입문(이상한) SQL이란 관계형데이터베이스 관리 시스템에서 데이터를 관리하기 위해 설계된 특수 목적의 프로그래밍 언어라고한다. 공격자는 SQL을 주입하여 원하는 데이터를 얻을 수 있다. 우선 책대로 해볼것이다. - 로컬 환경 mySQL의 지원 도구인 HeidiSQL을 사용하여 SQL을 실행한다. https://jhhwang4195.tistory.com/112 heidiSQL이란? HeidiSQL : mysql, mssql, mariadb를 통합적으로 관리할 수 있는 오픈소스 소프트웨어 HeidiSQL is a useful and reliable tool designed for web developers using the popular MySQL server, Microsoft SQL dat..

보안공부/웹해킹입문-lv.0

칼리리눅스로 서버(다른 vm) 접속하기(intnet)

내부 네트워크 상에서 접속 서버 ip 인 192.168.0.2로 접속했다. 화면이 깨졌지만 잘 보인다. 서버에는 워드프레스와 apm을 설치해놓은 상태이다. 엄청 느리다.

보안공부/웹해킹입문-lv.0

virtualbox 공유폴더 설정

리눅스 내부 네트워크를 사용하기때문에 서버에 워드프레스를 다운받기위해 공유 폴더를 사용한다. https://noota.tistory.com/entry/%EB%B2%84%EC%B6%94%EC%96%BC%EB%B0%95%EC%8A%A4VirtualBox-%EA%B3%B5%EC%9C%A0%ED%8F%B4%EB%8D%94-%EC%82%AC%EC%9A%A9%ED%95%98%EA%B8%B0-HostWindows-GuestUbuntuLinux 버추얼박스(VirtualBox) 공유폴더 사용하기 Host-Windows, Guest-Ubuntu(Linux) 0. 게스트 확장 설치 in Guest-Ubuntu(Linux) with VirtualBox 게스트 확장이 설치 안되어 있다면 설치합니다. Guest-Ubuntu(Li..

보안공부/웹해킹입문-lv.0

내부 네트워크 intnet 설정

칼리 root로 권한 들어가서(su) * 우선 비번 설정하기 https://goc1221.tistory.com/13 칼리 리눅스 (Kali Linux) root 초기 비밀번호 설정하기 비밀번호 설정을 안했지만 비밀번호를 요구하는 우리의 카일씨 해결방법 1. sudo passwd 입력 2. kali의 암호 : 현재 계정 비밀번호 입력 3. 새 암호 : root 비밀번호 입력 3. su 입력 후 비밀번호 입력 4. goc1221.tistory.com 그리고 https://ttps2line.tistory.com/121 Kali Linux(칼리리눅스) 인터페이스 IP(네트워크) 설정하기 안녕하세요. 이만가지 오만가지입니다. 저번 시간에 설치했던 칼리 리눅스에 인터페이스 설정하는 방법을 포스팅하려고 합니다. 칼리..

mint*
'분류 전체보기' 카테고리의 글 목록 (46 Page)