Recent posts

Boiler CTF - WriteUP

ν•΄λ‹Ή λ¬Έμ œλŠ” https://tryhackme.com/r/room/boilerctf2 μ—μ„œ 확인할 수 μžˆμŠ΅λ‹ˆλ‹€. Boiler CTF μ‹œμŠ€ν…œ λͺ¨μ˜ 침투 μˆ˜ν–‰ λ‚΄μš© 정보 μˆ˜μ§‘ joomla CMS 확인 μΆ”κ°€ λΆ€λ₯΄νŠΈν¬μ‹±μ„ ν†΅ν•œ _test 경둜 확인 sar2html μ‚¬μš©...

(bWAPP)XSS - Reflected (HREF)

Level - Low μ˜ν™” νˆ¬ν‘œκΈ°λŠ₯이 μ‘΄μž¬ν•˜λ©°, 이름을 μž…λ ₯ν•΄μ•Όν•œλ‹€. νˆ¬ν‘œ κ°€λŠ₯ν•œ μ˜ν™” λͺ©λ‘μ΄ 있으며. μž…λ ₯ν•œ 이름은 상단에 좜λ ₯λœλ‹€. 일반적인 슀크립트 μž…λ ₯μ‹œ λ¬Έμžμ—΄ κ·ΈλŒ€λ‘œ 좜λ ₯λœλ‹€. νˆ¬ν‘œ ν΄λ¦­μ‹œ Redirection λ˜λŠ” νŽ˜μ΄μ§€μ΄λ‹€....

Dogcat - WriteUP

ν•΄λ‹Ή λ¬Έμ œλŠ” https://tryhackme.com/r/room/dogcat μ—μ„œ 확인할 수 μžˆμŠ΅λ‹ˆλ‹€. Dogcat μ‹œμŠ€ν…œ λͺ¨μ˜ 침투 μˆ˜ν–‰ λ‚΄μš© 정보 μˆ˜μ§‘ μ›Ή μ„œλΉ„μŠ€ 내에 LFI 취약점 쑴재 access.log 파일 μ—΄λžŒμ„ ν†΅ν•œ log poisoning 곡격 잘λͺ»λœ ...

(bWAPP)XSS - Reflected (Eval)

Level - Low data() ν•¨μˆ˜λ₯Ό ν†΅ν•œ μ‚¬μš©μžκ°€ ν•΄λ‹Ή νŽ˜μ΄μ§€ μ ‘κ·Όμ‹œ μ‹€μ‹œκ°„ μ‹œκ°„μ„ μ•Œλ €μ€€λ‹€. ν•΄λ‹Ή μ‹œλ‚˜λ¦¬μ˜€μ˜ 경우 data ν•¨μˆ˜μ™€ eval() ν•¨μˆ˜λ₯Ό μ‚¬μš©ν•œλ‹Ή. evalν•¨μˆ˜λŠ” μ‚¬μš©ν•˜κΈ°μ— 따라 맀우 μ·¨μ•½ν•˜κ²Œ μž‘λ™ν•  수 μžˆλ‹€. /bWAPP/xss_eval.p...