Recent posts

(bWAPP)HTML5 Web Storage (Secret)

์ทจ์•ฝ์  ์„ค๋ช… HTML5 Web Storge๋Š” ์›น ๋ธŒ๋ผ์šฐ์ €์—์„œ ๋ฐ์ดํ„ฐ๋ฅผ ํด๋ผ์ด์–ธํŠธ ์ธก์— ์ €์žฅํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ์ˆ ์ด๋‹ค. ๋ณดํ†ต Web Storage๋Š” ๋กœ์ปฌ ์Šคํ† ๋ฆฌ์ง€์™€ ์„ธ์…˜ ์Šคํ† ๋ฆฌ์ง€๋ผ๋Š” ๋‘ ๊ฐœ์˜ ๋ฉ”์ปค๋‹ˆ์ฆ˜์ด ์กด์žฌํ•˜๋ฉฐ, ๊ฐ๊ฐ ์˜๊ตฌ์ ์œผ๋กœ ์ €์žฅ๋˜๊ฑฐ๋‚˜ ์„ธ์…˜ ์ค‘์—๋งŒ ์œ ์ง€๋˜๋Š” ๋ฐ์ดํ„ฐ๋ฅผ ์ œ๊ณตํ•œ๋‹ค. ์ด...

(bWAPP)Clear Text HTTP (Credentials)

์ทจ์•ฝ์  ์„ค๋ช… ํ•ด๋‹น ์‹œ๋‚˜๋ฆฌ์˜ค์˜ ์ทจ์•ฝ์ ์€ HTTP ํ†ต์‹ ์„ ํ•˜๋Š” ๊ณผ์ •์—์„œ ์•”ํ˜ธํ™”๋˜์ง€ ์•Š์•„ ํ‰๋ฌธ์œผ๋กœ ์ „์†ก๋˜์–ด ์•…์˜์ ์ธ ์‚ฌ์šฉ์ž๊ฐ€ ์ค‘๊ฐ„์—์„œ ๋ฐ์ดํ„ฐ๋ฅผ ๋„์ฒญํ•  ์ˆ˜ ์žˆ๋Š” ์Šค๋‹ˆํ•‘ ์ทจ์•ฝ์ ์ด๋‹ค. Low-Level ์ผ๋ฐ˜์ ์ธ ๋กœ๊ทธ์ธ ๊ธฐ๋Šฅ์ด ๊ตฌํ˜„๋˜์–ด ์žˆ๋‹ค. ํฌ์ƒ์ž PC์—์„œ bWA...

(bWAPP)Base64 Encoding (Secret)

์ทจ์•ฝ์  ์„ค๋ช… Base64๋Š” ์•”ํ˜ธํ™” ๋ฐฉ์‹์ด ์•„๋‹Œ ์ธ์ฝ”๋”ฉ, ๋””์ฝ”๋”ฉ ๋ฐฉ์‹์œผ๋กœ, ๋‹จ ์ˆœ ๋ฐ์ดํ„ฐ ์ธ์ฝ”๋”ฉ์ด๋‹ค. ์ฆ‰, ์ž์ฒด์ ์ธ ๋ณด์•ˆ ๊ธฐ๋Šฅ์ด ์—†์œผ๋ฉฐ, ๋ˆ„๊ตฌ๋‚˜ ์‰ฝ๊ฒŒ ๋””์ฝ”๋”ฉ์ด ๊ฐ€๋Šฅํ•˜๋‹ค. ์ด ๊ฒฝ์šฐ, ๊ฐœ์ธ ์ •๋ณด ํ˜น์€ ๋ฏผ๊ฐ ์ •๋ณด๋ฅผ Base64๋ฅผ ํ†ตํ•ด ์ธ์ฝ”๋”ฉ ํ•  ์‹œ ๋ณด์•ˆ ์œ„ํ˜‘์œผ๋กœ ๋‹ค๊ฐ€์˜ฌ ์ˆ˜ ์žˆ๋‹ค ์ค‘์š”...

(bWAPP)Robots File

์ทจ์•ฝ์  ์„ค๋ช… robots.txt ํŒŒ์ผ์€ ์›น ํฌ๋กค๋Ÿฌ์—๊ฒŒ ํ•ด๋‹น ์›น ์‚ฌ์ดํŠธ์˜ ํด๋กค๋ง ๊ทœ์น™์„ ์•Œ๋ ค์ฃผ๋Š” ํŒŒ์ผ์ด๋‹ค. ํ•˜์ง€๋งŒ ์ด๋Ÿฌํ•œ robtos.txt ํŒŒ์ผ์ด ๋…ธ์ถœ๋  ๊ฒฝ์šฐ ํด๋กค๋ง์„ ํ—ˆ์šฉ ๋ฐ ๊ฑฐ๋ถ€ํ•˜๋Š” ํŽ˜์ด์ง€๊ฐ€ ๋…ธ์ถœ๋˜๋ฏ€๋กœ ๋‹ค์–‘ํ•œ ๊ฒฝ๋กœ๊ฐ€ ๋…ธ์ถœ๋  ์ˆ˜ ์žˆ๋‹ค. ์ฆ‰, ์•…์˜์ ์ธ ๊ณต๊ฒฉ์ž์—๊ฒŒ ๊ณต๊ฒฉ ํ‘œ๋ฉด์„ ...

(bWAPP)Old, Backup & Unreferenced Files

์ฃผ์˜ ํ•ด๋‹น ๊ธ€์—์„œ ์†Œ๊ฐœํ•˜๋Š” ๊ธฐ๋ฒ•, ๋ฐ ์‚ฌ์ดํŠธ๋“ฑ์„ ์ด์šฉํ•˜์—ฌ ํŠน์ • ์‚ฌ์ดํŠธ์— ๋Œ€ํ•œ ๊ณต๊ฒฉ ํ–‰์œ„๋Š” ๋ถˆ๋ฒ•, ์ฆ‰ ๋ฒ”์ฃ„ ํ–‰์œ„์ž…๋‹ˆ๋‹ค. ์ทจ์•ฝ์  ์„ค๋ช… ์˜ค๋ž˜๋œ ๋ฐฑ์—… ํŒŒ์ผ, ์ฐธ์กฐ ํŒŒ์ผ, ๋””๋ ‰ํ„ฐ๋ฆฌ ๋“ฑ์ด ์ถ”์ธกํ•˜๊ธฐ ์‰ฌ์šด ๋ฌธ์ž์—ด๋กœ ๋˜์–ด ์žˆ์„ ๊ฒฝ์šฐ, ๋ถ€๋ฅดํŠธํฌ์‹ฑ์„ ํ†ตํ•œ ํฌ๋ž™์ด ๊ฐ€๋Šฅํ•˜๋ฉฐ, ๋””๋ ‰ํ„ฐ๋ฆฌ ๋ฆฌ์ŠคํŒ…์ด ์ด...