Recent posts

(bWAPP)Base64 Encoding (Secret)

์ทจ์•ฝ์  ์„ค๋ช… Base64๋Š” ์•”ํ˜ธํ™” ๋ฐฉ์‹์ด ์•„๋‹Œ ์ธ์ฝ”๋”ฉ, ๋””์ฝ”๋”ฉ ๋ฐฉ์‹์œผ๋กœ, ๋‹จ ์ˆœ ๋ฐ์ดํ„ฐ ์ธ์ฝ”๋”ฉ์ด๋‹ค. ์ฆ‰, ์ž์ฒด์ ์ธ ๋ณด์•ˆ ๊ธฐ๋Šฅ์ด ์—†์œผ๋ฉฐ, ๋ˆ„๊ตฌ๋‚˜ ์‰ฝ๊ฒŒ ๋””์ฝ”๋”ฉ์ด ๊ฐ€๋Šฅํ•˜๋‹ค. ์ด ๊ฒฝ์šฐ, ๊ฐœ์ธ ์ •๋ณด ํ˜น์€ ๋ฏผ๊ฐ ์ •๋ณด๋ฅผ Base64๋ฅผ ํ†ตํ•ด ์ธ์ฝ”๋”ฉ ํ•  ์‹œ ๋ณด์•ˆ ์œ„ํ˜‘์œผ๋กœ ๋‹ค๊ฐ€์˜ฌ ์ˆ˜ ์žˆ๋‹ค ์ค‘์š”...

(bWAPP)Robots File

์ทจ์•ฝ์  ์„ค๋ช… robots.txt ํŒŒ์ผ์€ ์›น ํฌ๋กค๋Ÿฌ์—๊ฒŒ ํ•ด๋‹น ์›น ์‚ฌ์ดํŠธ์˜ ํด๋กค๋ง ๊ทœ์น™์„ ์•Œ๋ ค์ฃผ๋Š” ํŒŒ์ผ์ด๋‹ค. ํ•˜์ง€๋งŒ ์ด๋Ÿฌํ•œ robtos.txt ํŒŒ์ผ์ด ๋…ธ์ถœ๋  ๊ฒฝ์šฐ ํด๋กค๋ง์„ ํ—ˆ์šฉ ๋ฐ ๊ฑฐ๋ถ€ํ•˜๋Š” ํŽ˜์ด์ง€๊ฐ€ ๋…ธ์ถœ๋˜๋ฏ€๋กœ ๋‹ค์–‘ํ•œ ๊ฒฝ๋กœ๊ฐ€ ๋…ธ์ถœ๋  ์ˆ˜ ์žˆ๋‹ค. ์ฆ‰, ์•…์˜์ ์ธ ๊ณต๊ฒฉ์ž์—๊ฒŒ ๊ณต๊ฒฉ ํ‘œ๋ฉด์„ ...

(bWAPP)Old, Backup & Unreferenced Files

์ฃผ์˜ ํ•ด๋‹น ๊ธ€์—์„œ ์†Œ๊ฐœํ•˜๋Š” ๊ธฐ๋ฒ•, ๋ฐ ์‚ฌ์ดํŠธ๋“ฑ์„ ์ด์šฉํ•˜์—ฌ ํŠน์ • ์‚ฌ์ดํŠธ์— ๋Œ€ํ•œ ๊ณต๊ฒฉ ํ–‰์œ„๋Š” ๋ถˆ๋ฒ•, ์ฆ‰ ๋ฒ”์ฃ„ ํ–‰์œ„์ž…๋‹ˆ๋‹ค. ์ทจ์•ฝ์  ์„ค๋ช… ์˜ค๋ž˜๋œ ๋ฐฑ์—… ํŒŒ์ผ, ์ฐธ์กฐ ํŒŒ์ผ, ๋””๋ ‰ํ„ฐ๋ฆฌ ๋“ฑ์ด ์ถ”์ธกํ•˜๊ธฐ ์‰ฌ์šด ๋ฌธ์ž์—ด๋กœ ๋˜์–ด ์žˆ์„ ๊ฒฝ์šฐ, ๋ถ€๋ฅดํŠธํฌ์‹ฑ์„ ํ†ตํ•œ ํฌ๋ž™์ด ๊ฐ€๋Šฅํ•˜๋ฉฐ, ๋””๋ ‰ํ„ฐ๋ฆฌ ๋ฆฌ์ŠคํŒ…์ด ์ด...

(bWAPP)Man-in-the-Middle Attack (SMTP)

์ทจ์•ฝ์  ์„ค๋ช… SMTP๋Š” ์ „์ž ๋ฉ”์ผ์„ ์‚ฌ์šฉํ•˜๋Š”๋ฐ ์‚ฌ์šฉ๋˜๋Š” ํ”„๋กœํ† ์ฝœ์ด๋‹ค. ์ด ๋˜ํ•œ ์—์ด์ „ํŠธ์™€ ํด๋ผ์ด์–ธํŠธ ์‚ฌ์ด์˜ ํ†ต์‹ ์„ ๋‹ด๋‹น ํ•˜๋ฉฐ, ๋ฉ”์‹œ์ง€๋ฅผ ์ˆ˜๋ฝํ•˜๊ณ  ์ „๋‹ฌํ•˜๋Š”๋ฐ ์‚ฌ์šฉ๋œ๋‹ค. ์ด๋Ÿฌํ•œ SMTP๊ฐ€ ์ค‘๊ฐ„์ž ๊ณต๊ฒฉ์— ๋…ธ์ถœ๋  ๊ฒฝ์šฐ ๋„์ฒญ, ๋ฉ”์‹œ์ง€ ์กฐ์ž‘, ์ฃผ์†Œ ์œ„์กฐ๋“ฑ์˜ ๋ณด์•ˆ ์œ„ํ˜‘์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ๋‹ค...

(bWAPP)Man-in-the-Middle Attack (HTTP)

์ทจ์•ฝ์  ์„ค๋ช… ํ•ด๋‹น ์ทจ์•ฝ์ ์€ HTTPํ†ต์‹ ์„ ํ•˜๊ฒŒ๋˜๋ฉด ํ‰๋ฌธ์œผ๋กœ ๋ฐ์ดํ„ฐ๋ฅผ ์ฃผ๊ณ  ๋ฐ›๊ฒŒ ๋˜๋ฉฐ, ์ด๋Ÿด ๊ฒฝ์šฐ ๋ฐ์ดํ„ฐ ๋…ธ์ถœ ๋ฐ ARP ์Šคํ‘ธํ•‘์„ ํ†ตํ•ด ์Šค๋‹ˆํ•‘ ์œ„ํ—˜์ด ์กด์žฌํ•œ๋‹ค. HTTP๋ฅผ ํ†ตํ•œ ํ†ต์‹ ์—์„œ ๋กœ๊ทธ์ธ ๊ธฐ๋Šฅ์ด ๊ตฌํ˜„๋˜์–ด ์žˆ๋‹ค. ํ•ด๋‹น ์‹ค์Šต์„ ์œ„ํ•ด pc1(์šฐ๋ถ„ํˆฌ) ์—์„œ ...