Recent posts

(bWAPP)Robots File

์ทจ์•ฝ์  ์„ค๋ช… robots.txt ํŒŒ์ผ์€ ์›น ํฌ๋กค๋Ÿฌ์—๊ฒŒ ํ•ด๋‹น ์›น ์‚ฌ์ดํŠธ์˜ ํด๋กค๋ง ๊ทœ์น™์„ ์•Œ๋ ค์ฃผ๋Š” ํŒŒ์ผ์ด๋‹ค. ํ•˜์ง€๋งŒ ์ด๋Ÿฌํ•œ robtos.txt ํŒŒ์ผ์ด ๋…ธ์ถœ๋  ๊ฒฝ์šฐ ํด๋กค๋ง์„ ํ—ˆ์šฉ ๋ฐ ๊ฑฐ๋ถ€ํ•˜๋Š” ํŽ˜์ด์ง€๊ฐ€ ๋…ธ์ถœ๋˜๋ฏ€๋กœ ๋‹ค์–‘ํ•œ ๊ฒฝ๋กœ๊ฐ€ ๋…ธ์ถœ๋  ์ˆ˜ ์žˆ๋‹ค. ์ฆ‰, ์•…์˜์ ์ธ ๊ณต๊ฒฉ์ž์—๊ฒŒ ๊ณต๊ฒฉ ํ‘œ๋ฉด์„ ...

(bWAPP)Old, Backup & Unreferenced Files

์ฃผ์˜ ํ•ด๋‹น ๊ธ€์—์„œ ์†Œ๊ฐœํ•˜๋Š” ๊ธฐ๋ฒ•, ๋ฐ ์‚ฌ์ดํŠธ๋“ฑ์„ ์ด์šฉํ•˜์—ฌ ํŠน์ • ์‚ฌ์ดํŠธ์— ๋Œ€ํ•œ ๊ณต๊ฒฉ ํ–‰์œ„๋Š” ๋ถˆ๋ฒ•, ์ฆ‰ ๋ฒ”์ฃ„ ํ–‰์œ„์ž…๋‹ˆ๋‹ค. ์ทจ์•ฝ์  ์„ค๋ช… ์˜ค๋ž˜๋œ ๋ฐฑ์—… ํŒŒ์ผ, ์ฐธ์กฐ ํŒŒ์ผ, ๋””๋ ‰ํ„ฐ๋ฆฌ ๋“ฑ์ด ์ถ”์ธกํ•˜๊ธฐ ์‰ฌ์šด ๋ฌธ์ž์—ด๋กœ ๋˜์–ด ์žˆ์„ ๊ฒฝ์šฐ, ๋ถ€๋ฅดํŠธํฌ์‹ฑ์„ ํ†ตํ•œ ํฌ๋ž™์ด ๊ฐ€๋Šฅํ•˜๋ฉฐ, ๋””๋ ‰ํ„ฐ๋ฆฌ ๋ฆฌ์ŠคํŒ…์ด ์ด...

(bWAPP)Man-in-the-Middle Attack (SMTP)

์ทจ์•ฝ์  ์„ค๋ช… SMTP๋Š” ์ „์ž ๋ฉ”์ผ์„ ์‚ฌ์šฉํ•˜๋Š”๋ฐ ์‚ฌ์šฉ๋˜๋Š” ํ”„๋กœํ† ์ฝœ์ด๋‹ค. ์ด ๋˜ํ•œ ์—์ด์ „ํŠธ์™€ ํด๋ผ์ด์–ธํŠธ ์‚ฌ์ด์˜ ํ†ต์‹ ์„ ๋‹ด๋‹น ํ•˜๋ฉฐ, ๋ฉ”์‹œ์ง€๋ฅผ ์ˆ˜๋ฝํ•˜๊ณ  ์ „๋‹ฌํ•˜๋Š”๋ฐ ์‚ฌ์šฉ๋œ๋‹ค. ์ด๋Ÿฌํ•œ SMTP๊ฐ€ ์ค‘๊ฐ„์ž ๊ณต๊ฒฉ์— ๋…ธ์ถœ๋  ๊ฒฝ์šฐ ๋„์ฒญ, ๋ฉ”์‹œ์ง€ ์กฐ์ž‘, ์ฃผ์†Œ ์œ„์กฐ๋“ฑ์˜ ๋ณด์•ˆ ์œ„ํ˜‘์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ๋‹ค...

(bWAPP)Man-in-the-Middle Attack (HTTP)

์ทจ์•ฝ์  ์„ค๋ช… ํ•ด๋‹น ์ทจ์•ฝ์ ์€ HTTPํ†ต์‹ ์„ ํ•˜๊ฒŒ๋˜๋ฉด ํ‰๋ฌธ์œผ๋กœ ๋ฐ์ดํ„ฐ๋ฅผ ์ฃผ๊ณ  ๋ฐ›๊ฒŒ ๋˜๋ฉฐ, ์ด๋Ÿด ๊ฒฝ์šฐ ๋ฐ์ดํ„ฐ ๋…ธ์ถœ ๋ฐ ARP ์Šคํ‘ธํ•‘์„ ํ†ตํ•ด ์Šค๋‹ˆํ•‘ ์œ„ํ—˜์ด ์กด์žฌํ•œ๋‹ค. HTTP๋ฅผ ํ†ตํ•œ ํ†ต์‹ ์—์„œ ๋กœ๊ทธ์ธ ๊ธฐ๋Šฅ์ด ๊ตฌํ˜„๋˜์–ด ์žˆ๋‹ค. ํ•ด๋‹น ์‹ค์Šต์„ ์œ„ํ•ด pc1(์šฐ๋ถ„ํˆฌ) ์—์„œ ...

(bWAPP)Local Privilege Escalation (sendpage)

์ทจ์•ฝ์  ์„ค๋ช… ํ•ด๋‹น ์‹œ๋‚˜๋ฆฌ์˜ค๋Š” CVE-2009-2692๋กœ ๋ช…๋ช…๋œ ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ๋กœ์ปฌ ๊ถŒํ•œ ์ƒ์Šน ์ทจ์•ฝ์ ์ด๋‹ค. ์ด๋Š” net/socket.c์˜ sock_sendpage()์—์„œ ๋ฐœ์ƒํ•˜๋Š” NULL Pointer Derference์ทจ์•ฝ์ ์ด๋‹ค. ์šฐ์„  ๋กœ์ปฌ ๊ถŒํ•œ ์ƒ์Šน์„ ์œ„ํ•ด์„œ๋Š” ...