Recent posts

Anonymous - WriteUP

ํ•ด๋‹น ๋ฌธ์ œ๋Š” https://tryhackme.com/r/room/anonymous ์—์„œ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Anonymous ์‹œ์Šคํ…œ ๋ชจ์˜ ์นจํˆฌ ์ˆ˜ํ–‰ ๋‚ด์šฉ ์ •๋ณด ์ˆ˜์ง‘ ftp ์„œ๋น„์Šค์— Anonymous ๊ณ„์ •์œผ๋กœ ์ ‘๊ทผ๊ฐ€๋Šฅ ftp ์ ‘์†์‹œ scripts ๊ฒฝ๋กœ์— ํŠน์ • ๊ธฐ๋Šฅ...

(bWAPP)XSS - Reflected (AJAX/JSON)

Level - Low ์ด์ „ ์‹ค์Šต๊ณผ ๋™์ผํ•˜๊ฒŒ JSON ํ˜•ํƒœ์˜ ๊ฒ€์ƒ‰ ์‚ฌ์ดํŠธ๊ฐ€ ์กด์žฌํ•œ๋‹ค. ํ•ด๋‹น ํ™˜๊ฒฝ์—์„œ๋Š” AJAX ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ƒˆ๋กœ๊ณ ์นจ ์—†์ด ์ž…๋ ฅ๊ฐ’์ด ์ฆ‰์‹œ ๋ฐ˜์˜๋˜๋Š” ๊ตฌ์กฐ์ด๋‹ค. ์ผ๋ฐ˜์ ์ธ ์Šคํฌ๋ฆฝํŠธ ํƒœ๊ทธ๋ฅผ ๊ฐ€์ง€๊ณ  XSS๋Š” ํ†ตํ•˜์ง€ ์•Š๋Š”๋‹ค. <scrip...

Log Injection

ํ•ด๋‹น ์ทจ์•ฝ์ ์€ ๋ฌด์—‡์ธ๊ฐ€? ์‚ฌ์šฉ์ž์˜ ์ž…๋ ฅ๊ฐ’์œผ ๋กœ๊ทธํŒŒ์ผ์— ๊ธฐ๋ก๋  ๋•Œ ๋ฐœ์ƒ ํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ ์œผ๋กœ ๊ณต๊ฒฉ์ž๊ฐ€ ๋กœ๊ทธ ๊ธฐ๋ก์„ ์กฐ์ž‘ํ•˜์—ฌ ๋ฐ์ดํ„ฐ ํƒˆ์ทจ ๋ฐ ์„œ๋น„์Šค์ค‘๋‹จ๊นŒ์ง€๋„ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋‹ค. ์ผ์–ด๋‚  ์ˆ˜ ์žˆ๋Š” ํ”ผํ•ด๋Š”? ๋กœ๊ทธ ํ•ญ๋ชฉ ์œ„์กฐ : ์ž„์˜๋กœ ์‚ฝ์ž…๋œ ์ž…๋ ฅ๊ฐ’์ด ๋กœ๊ทธํŒŒ์ผ์— ์‚ฝ์ž…๋˜์–ด, ...