Recent posts

(bWAPP)Man-in-the-Middle Attack (SMTP)

์ทจ์•ฝ์  ์„ค๋ช… SMTP๋Š” ์ „์ž ๋ฉ”์ผ์„ ์‚ฌ์šฉํ•˜๋Š”๋ฐ ์‚ฌ์šฉ๋˜๋Š” ํ”„๋กœํ† ์ฝœ์ด๋‹ค. ์ด ๋˜ํ•œ ์—์ด์ „ํŠธ์™€ ํด๋ผ์ด์–ธํŠธ ์‚ฌ์ด์˜ ํ†ต์‹ ์„ ๋‹ด๋‹น ํ•˜๋ฉฐ, ๋ฉ”์‹œ์ง€๋ฅผ ์ˆ˜๋ฝํ•˜๊ณ  ์ „๋‹ฌํ•˜๋Š”๋ฐ ์‚ฌ์šฉ๋œ๋‹ค. ์ด๋Ÿฌํ•œ SMTP๊ฐ€ ์ค‘๊ฐ„์ž ๊ณต๊ฒฉ์— ๋…ธ์ถœ๋  ๊ฒฝ์šฐ ๋„์ฒญ, ๋ฉ”์‹œ์ง€ ์กฐ์ž‘, ์ฃผ์†Œ ์œ„์กฐ๋“ฑ์˜ ๋ณด์•ˆ ์œ„ํ˜‘์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ๋‹ค...

(bWAPP)Man-in-the-Middle Attack (HTTP)

์ทจ์•ฝ์  ์„ค๋ช… ํ•ด๋‹น ์ทจ์•ฝ์ ์€ HTTPํ†ต์‹ ์„ ํ•˜๊ฒŒ๋˜๋ฉด ํ‰๋ฌธ์œผ๋กœ ๋ฐ์ดํ„ฐ๋ฅผ ์ฃผ๊ณ  ๋ฐ›๊ฒŒ ๋˜๋ฉฐ, ์ด๋Ÿด ๊ฒฝ์šฐ ๋ฐ์ดํ„ฐ ๋…ธ์ถœ ๋ฐ ARP ์Šคํ‘ธํ•‘์„ ํ†ตํ•ด ์Šค๋‹ˆํ•‘ ์œ„ํ—˜์ด ์กด์žฌํ•œ๋‹ค. HTTP๋ฅผ ํ†ตํ•œ ํ†ต์‹ ์—์„œ ๋กœ๊ทธ์ธ ๊ธฐ๋Šฅ์ด ๊ตฌํ˜„๋˜์–ด ์žˆ๋‹ค. ํ•ด๋‹น ์‹ค์Šต์„ ์œ„ํ•ด pc1(์šฐ๋ถ„ํˆฌ) ์—์„œ ...

(bWAPP)Local Privilege Escalation (sendpage)

์ทจ์•ฝ์  ์„ค๋ช… ํ•ด๋‹น ์‹œ๋‚˜๋ฆฌ์˜ค๋Š” CVE-2009-2692๋กœ ๋ช…๋ช…๋œ ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ๋กœ์ปฌ ๊ถŒํ•œ ์ƒ์Šน ์ทจ์•ฝ์ ์ด๋‹ค. ์ด๋Š” net/socket.c์˜ sock_sendpage()์—์„œ ๋ฐœ์ƒํ•˜๋Š” NULL Pointer Derference์ทจ์•ฝ์ ์ด๋‹ค. ์šฐ์„  ๋กœ์ปฌ ๊ถŒํ•œ ์ƒ์Šน์„ ์œ„ํ•ด์„œ๋Š” ...

(bWAPP)Insecure WebDAV Configuration

์ทจ์•ฝ์  ์„ค๋ช… WevDAV๋ž€ HTTP ํ”„๋กœํ† ์ฝœ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋Š” ์›น ์„œ๋ฒ„์™€ ํด๋ผ์ด์–ธํŠธ๊ฐ„์˜ ํŒŒ์ผ ๊ณต์œ ์™€ ํ˜‘์—…์„ ์œ„ํ•œ ํ”„๋กœํ† ์ฝœ ๋ฐ ๊ธฐ์ˆ ์ด๋‹ค. ์ด๋Ÿฌํ•œ WebDAB๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์›น ์„œ๋ฒ„์—์„œ ํŒŒ์ผ์„ read/write ๋ฐ ํด๋”๋ฅผ ์ƒ์„ฑ ์‚ญ์ œ๊ฐ€ ๊ฐ€๋Šฅํ•˜๋‹ค. ์ด๋Ÿฌํ•œ ์ž‘์—…์„ ์›น ๋ธŒ๋ผ์šฐ์ €๋‚˜ WebDA...

(bWAPP)Insecure SNMP Configuration

์ทจ์•ฝ์  ์„ค๋ช… SNMP๋ž€ ๋„คํŠธ์›Œํฌ ์žฅ๋น„๋‚˜ ์‹œ์Šคํ…œ์„ ๊ด€๋ฆฌํ•˜๊ณ  ๊ฐ์‹œํ•˜๊ธฐ ์œ„ํ•œ ํ”„๋กœํ† ์ฝœ์ด๋ฉฐ, ์ฃผ๋กœ ๋„คํŠธ์›Œํฌ ์žฅ๋น„๋‚˜ ์„œ๋ฒ„๋“ฑ๊ณผ ๊ฐ™์€ IT์‹œ์Šคํ…œ์—์„œ ์‚ฌ์šฉ, SNMP๋ฅผ ํ†ตํ•ด ์žฅ๋น„์˜ ์ƒํƒœ์ •๋ณด๋ฅผ ์ˆ˜์ง‘ ๋ฐ ์„ค์ •์„ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ๋‹ค. ๋˜ํ•œ SNMP๋Š” ์‹ค์ œ ์žฅ๋น„๋‚˜ ์‹œ์Šคํ…œ์—์„œ ์‹คํ–‰๋˜๋Š” โ€œ์—์ด์ „ํŠธโ€ ๋ฐ๋ชฌ...