본문 바로가기

Web20

SSRF 보호되어 있는 글 입니다. 2022. 11. 24.
웹 해킹 워게임 사이트 웹 해킹 워게임 관련 사이트 👍 https://dreamhack.io 해커들의 놀이터, Dreamhack 해킹과 보안에 대한 공부를 하고 싶은 학생, 안전한 코드를 작성하고 싶은 개발자, 보안 지식과 실력을 업그레이드 시키고 싶은 보안 전문가까지 함께 공부하고 연습하며 지식을 나누고 실력 향 dreamhack.io https://h4ckingga.me H4CKING GAME h4ckingga.me https://webhacking.kr Webhacking.kr webhacking.kr https://www.root-me.org/ Bienvenue [Root Me : plateforme d'apprentissage dédiée au Hacking et à la Sécurité Plusieurs centai.. 2022. 11. 23.
SQL 인젝션 우회 * ‘or’와 ‘and’가 필터링 시 &(and)와 | (or) 사용 → 띄어쓰기 없이 &&, || 두번 입력 * ‘or’와 ‘and’가 필터링 시 and는 %26%26, or는 %7C%7C로 url 인코딩 우회 * ‘=‘ 우회 → like와 instr 함수 사용 like >> 1 like 1 instr >> instr(1,1); * 싱글 쿼터(‘) 우회 → 더블 쿼터(“) 사용, 백슬래쉬(\) 사용, 'char' 사용 * 공백기호 필터링 %20(--), %0A(개행문자), %09(탭 만큼 이동), 주석(/**/), 괄호(()), +(더하기), %23(#) 등 * preg_match 에서 admin 문자를 필터링 → Admin 등으로 우회 * replace 에서 admin 대소문자 우회 막을 시 → re.. 2022. 4. 22.
SQL 인젝션 SQL 인젝션(INJECTION) ? SQL은 DBMS에 데이터를 질의하는 언어이다. 정상적인 SQL Query를 변조하고, 삽입해서 비정상적인 데이터베이스 접근을 시도하는 공격 SQL Injection 발생 시 조작된 쿼리로 인증을 우회하거나, 데이터베이스의 정보를 유출할 수 있다. SQL Injection 공격의 목적은 정보 탈취(기밀성 침해), 정보 수정/삭제(무결성 침해)이다. 주석 처리 기호 Oracle, MSSQL은 ' -- ' , MYSQL(MariaDB)는 '#', /**/ 는 /* ~ */ 사이 구문 주석 처리 1. Error Based SQL Injection * 웹 서버와 데이터베이스 간에 통신 시 쿼리문이 맞지 않을 경우 에러가 발생한다. * 이러한 에러를 기반으로 SQL Injec.. 2022. 4. 22.
크로스사이트 스크립팅 공격 및 우회 기법 크로스사이트 스크립팅(XSS) 공격 기법 * 스크립트 태그 : 스크립트 태그로 자바스크립트 실행 * 자바스크립트 태그 : 링크 태그로 자바스크립트 실행 xss * 이벤트 속성 : 이벤트 속성을 사용, 주로 on으로 시작하는 속성 (예)onload, onerror, onclick 등 * 내용 난독화 : HTML 인코딩 XSS * iframe 태그 : 문서 내에 삽입할 로컬 및 원격지 페이지 호출 * embed 태그 : 웹 페이지에 여러가지 형태의 객체(이미지 파일, 기타 파일 등)를 추가하기 위해 사용 * form 태그 : 사용자 정보를 입력 받고 정보를 서버나 전자메일 주소로 보내는 방법을 제공 와 같은 문자를 사용하지 않고도 수행될 수 있다. 아래 공격 코드로 쿠키 정보를 노출시킨다. * 블랙리스트 우.. 2022. 4. 20.
크로스사이트 스크립팅(XSS) 크로스사이트 스크립팅(XSS) 취약점? 검증되지 않은 입력값으로 인해 사용자의 웹 브라우저에 의도하지 않은 악성 스크립트가 실행되는 취약점 브라우저로 전달되는 데이터에 악성 스크립트가 포함되어 사용자의 브라우저에서 실행되며 해킹 사용자의 정보(세션, 쿠키 등)가 탈취, 악성코드 감염 등이 발생할 수 있는 위험이 있음 Stored XSS, Reflected XSS, DOM XSS 공격 방식이 있음 1. Stored(저장형) XSS * 공격자가 게시판이나 방명록 등에 악의적인 스크립트 삽입 후 사용자가 해당 게시글 클릭 시 저장되어 있던 스크립트가 실행되는 공격 * 악성 스크립트가 공격 대상의 DB 등에 보존(지속적) * 게시판이나 방명록, 회원 정보 같은 사용자 입력값을 저장하거나 열람할 수 있는 곳에서 .. 2022. 4. 19.