전체 글 15

16주차 모의해킹 공부 이야기

16주차 라이트 코칭파일 다운로드 취약점 개요: 서버에서 임의의 파일을 다운로드하는 취약점 왜 위험한가?> DB정보> 소스코드> 서버 인프라 정보 * 대응방안 > 이 공격이, 이 취약점이 왜 발생하는지 알아야 한다. 파일 다운로드 취약점의 대응 방안1.파일 다운로드 스크립트가 있어서임 -> ex) download.php?filename=/filename.jpg 파일 가져오는 파라미터가 파일 다운로드 함수가 직접 사용될 때 파일 다운로드 경로를 조작하여 사용할 수 있기 때문입 파일가져오기(“/home/down/‘ + filename); DB에 boardidx title contenr filepatth /home/down.filename.jpg dowload.php?idx=1 select filepatth ..

카테고리 없음 2025.02.16

15주차 모의해킹공부이야기

15주 차 수업*File Upload공격자가 임의의 파일을 업로드 할 수 있는 공격=>web shell 공격서버측에서 실행 가능한 파일을 업로드 할 수 있는 공격 *웹쉘한 줄 웹쉘 (One Line web shell) *서버에서 실행할 수 있는 파일을 업로드. reverseShell.php 업로드 했다.어떻게 실행시킬까?웹 요청으로 싫행시킴 webshell.php.jpg-> 어떻게 실행될까 -> 불가능함---file upload bypass 이런 키워드로 검색하다 보면double extension (이중확장자)webshell.jpg.php위경우가 가능한 경우는웹 애플리케이션 개발할 때-> 파일 업로드, 저장하는 기능을 구현할 때 (잘못한 것임)실제 저장될 때는 webshell.jpg.php로 저장됨.ph..

카테고리 없음 2025.02.09

14주차 모의해킹 공부 이야기

14주차 수업 *CSRF정의> 피해자 서버로 공격자가 원하는 요청을 보내게 만드는 공격 공격 시나리오- Link(POST Method방식이면) form 태그 삽입하는 XSS 취약점과 연계해서 사용함-(임의의 데이터를 탈취하거나 토큰이 필요하다면) iframe을 이용함 CSRF 대응 방안상황에 따라 다르게 맞는 방법을 사용해야함> 인증정보를 추가하는 것(중요정보 바꾸는 것등)> 레퍼러 검증(글쓰기 등 중요허자않은 것등) (API형식으로 개발한다. but 레퍼러 검증을 하면 확장성이 떨어짐) *File Upload *정의공격자가 원하는 임의의 파일을 업로드하는 공격 *발생 원인> 파일을 업로드 받을 때 > 검증, 검사를 안한다. ex)프로필 사진이미지 파일만 받으려고 만든 서비스 임but 다른 이상한 파일들..

카테고리 없음 2025.01.27