Recent posts

(bWAPP)Local Privilege Escalation (sendpage)

취약점 μ„€λͺ… ν•΄λ‹Ή μ‹œλ‚˜λ¦¬μ˜€λŠ” CVE-2009-2692둜 λͺ…λͺ…λœ 취약점을 μ΄μš©ν•œ 둜컬 κΆŒν•œ μƒμŠΉ 취약점이닀. μ΄λŠ” net/socket.c의 sock_sendpage()μ—μ„œ λ°œμƒν•˜λŠ” NULL Pointer Derference취약점이닀. μš°μ„  둜컬 κΆŒν•œ μƒμŠΉμ„ μœ„ν•΄μ„œλŠ” ...

(bWAPP)Insecure WebDAV Configuration

취약점 μ„€λͺ… WevDAVλž€ HTTP ν”„λ‘œν† μ½œμ„ 기반으둜 ν•˜λŠ” μ›Ή μ„œλ²„μ™€ ν΄λΌμ΄μ–ΈνŠΈκ°„μ˜ 파일 κ³΅μœ μ™€ ν˜‘μ—…μ„ μœ„ν•œ ν”„λ‘œν† μ½œ 및 κΈ°μˆ μ΄λ‹€. μ΄λŸ¬ν•œ WebDABλ₯Ό μ‚¬μš©ν•˜λ©΄ μ›Ή μ„œλ²„μ—μ„œ νŒŒμΌμ„ read/write 및 폴더λ₯Ό 생성 μ‚­μ œκ°€ κ°€λŠ₯ν•˜λ‹€. μ΄λŸ¬ν•œ μž‘μ—…μ„ μ›Ή λΈŒλΌμš°μ €λ‚˜ WebDA...

(bWAPP)Insecure SNMP Configuration

취약점 μ„€λͺ… SNMPλž€ λ„€νŠΈμ›Œν¬ μž₯λΉ„λ‚˜ μ‹œμŠ€ν…œμ„ κ΄€λ¦¬ν•˜κ³  κ°μ‹œν•˜κΈ° μœ„ν•œ ν”„λ‘œν† μ½œμ΄λ©°, 주둜 λ„€νŠΈμ›Œν¬ μž₯λΉ„λ‚˜ μ„œλ²„λ“±κ³Ό 같은 ITμ‹œμŠ€ν…œμ—μ„œ μ‚¬μš©, SNMPλ₯Ό 톡해 μž₯λΉ„μ˜ μƒνƒœμ •λ³΄λ₯Ό μˆ˜μ§‘ 및 섀정을 λ³€κ²½ν•  수 μžˆλ‹€. λ˜ν•œ SNMPλŠ” μ‹€μ œ μž₯λΉ„λ‚˜ μ‹œμŠ€ν…œμ—μ„œ μ‹€ν–‰λ˜λŠ” β€œμ—μ΄μ „νŠΈβ€ 데λͺ¬...

(bWAPP)Insecure FTP Configuration

취약점 μ„€λͺ… FTP μ„œλ²„μ˜ ꡬ성이 μ•ˆμ „ν•˜μ§€ μ•Šλ‹€λŠ” μ‹œλ‚˜λ¦¬μ˜€μ΄λ©°, FTP λŠ” 파일 전솑 ν”„λ‘œν† μ½œλ‘œ μ„œλ²„μ™€ ν΄λΌμ΄μ–ΈνŠΈ 간에 μ „μ†‘ν•˜λŠ”λ° μ‚¬μš©λ˜λŠ” λ„€νŠΈμ›Œν¬ ν”„λ‘œν† μ½œμ΄λ‹€. μ΄λŸ¬ν•œ FTP ν”„λ‘œν† μ½œμ˜ λŒ€ν‘œμ μΈ λ³΄μ•ˆμ  μ΄μŠˆλŠ” β€œμ•”ν˜Έν™” λ˜μ§€ μ•Šμ€ 평문 μ „μ†‘μœΌλ‘œ μΈν•œ μ€‘κ°„μž 곡격, Anonym...

Flawed Broadcast Receivers

Flawed Broadcast Receivers Broadcast Receiversλž€ 무엇인가? μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ˜ 4λŒ€ ꡬ성 λ‹¨μœ„μ€‘ ν•˜λ‚˜λ‘œμ„œ μ•ˆλ“œλ‘œμ΄λ“œ μ•±μ—μ„œ λ°œμƒν•˜λŠ” μ‹œμŠ€ν…œ λΈŒλ‘œλ“œμΊμŠ€νŠΈ λ©”μ‹œμ§€λ₯Ό μˆ˜μ‹ ν•˜μ—¬ μ²˜λ¦¬ν•˜λŠ” ꡬ성 μš”μ†Œμ΄λ‹€. λΈŒλ‘œλ“œμΊμŠ€νŠΈ λ¦¬μ‹œλ²„λŠ” μ•ˆλ“œλ‘œμ΄λ“œ μ•±μ˜ λ‹€λ₯Έ ꡬ...