Recent posts

(bWAPP)Insecure WebDAV Configuration

취약점 μ„€λͺ… WevDAVλž€ HTTP ν”„λ‘œν† μ½œμ„ 기반으둜 ν•˜λŠ” μ›Ή μ„œλ²„μ™€ ν΄λΌμ΄μ–ΈνŠΈκ°„μ˜ 파일 κ³΅μœ μ™€ ν˜‘μ—…μ„ μœ„ν•œ ν”„λ‘œν† μ½œ 및 κΈ°μˆ μ΄λ‹€. μ΄λŸ¬ν•œ WebDABλ₯Ό μ‚¬μš©ν•˜λ©΄ μ›Ή μ„œλ²„μ—μ„œ νŒŒμΌμ„ read/write 및 폴더λ₯Ό 생성 μ‚­μ œκ°€ κ°€λŠ₯ν•˜λ‹€. μ΄λŸ¬ν•œ μž‘μ—…μ„ μ›Ή λΈŒλΌμš°μ €λ‚˜ WebDA...

(bWAPP)Insecure SNMP Configuration

취약점 μ„€λͺ… SNMPλž€ λ„€νŠΈμ›Œν¬ μž₯λΉ„λ‚˜ μ‹œμŠ€ν…œμ„ κ΄€λ¦¬ν•˜κ³  κ°μ‹œν•˜κΈ° μœ„ν•œ ν”„λ‘œν† μ½œμ΄λ©°, 주둜 λ„€νŠΈμ›Œν¬ μž₯λΉ„λ‚˜ μ„œλ²„λ“±κ³Ό 같은 ITμ‹œμŠ€ν…œμ—μ„œ μ‚¬μš©, SNMPλ₯Ό 톡해 μž₯λΉ„μ˜ μƒνƒœμ •λ³΄λ₯Ό μˆ˜μ§‘ 및 섀정을 λ³€κ²½ν•  수 μžˆλ‹€. λ˜ν•œ SNMPλŠ” μ‹€μ œ μž₯λΉ„λ‚˜ μ‹œμŠ€ν…œμ—μ„œ μ‹€ν–‰λ˜λŠ” β€œμ—μ΄μ „νŠΈβ€ 데λͺ¬...

(bWAPP)Insecure FTP Configuration

취약점 μ„€λͺ… FTP μ„œλ²„μ˜ ꡬ성이 μ•ˆμ „ν•˜μ§€ μ•Šλ‹€λŠ” μ‹œλ‚˜λ¦¬μ˜€μ΄λ©°, FTP λŠ” 파일 전솑 ν”„λ‘œν† μ½œλ‘œ μ„œλ²„μ™€ ν΄λΌμ΄μ–ΈνŠΈ 간에 μ „μ†‘ν•˜λŠ”λ° μ‚¬μš©λ˜λŠ” λ„€νŠΈμ›Œν¬ ν”„λ‘œν† μ½œμ΄λ‹€. μ΄λŸ¬ν•œ FTP ν”„λ‘œν† μ½œμ˜ λŒ€ν‘œμ μΈ λ³΄μ•ˆμ  μ΄μŠˆλŠ” β€œμ•”ν˜Έν™” λ˜μ§€ μ•Šμ€ 평문 μ „μ†‘μœΌλ‘œ μΈν•œ μ€‘κ°„μž 곡격, Anonym...

Flawed Broadcast Receivers

Flawed Broadcast Receivers Broadcast Receiversλž€ 무엇인가? μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ˜ 4λŒ€ ꡬ성 λ‹¨μœ„μ€‘ ν•˜λ‚˜λ‘œμ„œ μ•ˆλ“œλ‘œμ΄λ“œ μ•±μ—μ„œ λ°œμƒν•˜λŠ” μ‹œμŠ€ν…œ λΈŒλ‘œλ“œμΊμŠ€νŠΈ λ©”μ‹œμ§€λ₯Ό μˆ˜μ‹ ν•˜μ—¬ μ²˜λ¦¬ν•˜λŠ” ꡬ성 μš”μ†Œμ΄λ‹€. λΈŒλ‘œλ“œμΊμŠ€νŠΈ λ¦¬μ‹œλ²„λŠ” μ•ˆλ“œλ‘œμ΄λ“œ μ•±μ˜ λ‹€λ₯Έ ꡬ...

(bWAPP)Denial-of-Service (XML Bomb)

취약점 μ„€λͺ… XML Bomb DoSλŠ” XML을 μ΄μš©ν•˜μ—¬ μ„œλ²„μ˜ λ¦¬μ†ŒμŠ€λ₯Ό κ³Όλ„ν•˜κ²Œ μ†Œλͺ¨μ‹œμΌœ μ„œλΉ„μŠ€λ₯Ό λ§ˆλΉ„μ‹œν‚€λŠ” DoS 곡격의 일쒅이닀. μ΄λŠ” μ„œλ²„μ˜ CPU 및 MEMORY λΆ€ν•˜λ₯Ό λ°œμƒμ‹œν‚¨λ‹€. μ•„νŒŒμΉ˜ μ›Ή μ„œλ²„κ°€ λ™μž‘ 쀑이며, xml dos에 μ·¨μ•½ν•˜λ‹€κ³  ν•œλ‹€. ...