Recent posts

(bWAPP)XSS - Reflected (AJAX/JSON)

Level - Low 이전 μ‹€μŠ΅κ³Ό λ™μΌν•˜κ²Œ JSON ν˜•νƒœμ˜ 검색 μ‚¬μ΄νŠΈκ°€ μ‘΄μž¬ν•œλ‹€. ν•΄λ‹Ή ν™˜κ²½μ—μ„œλŠ” AJAX λ₯Ό μ‚¬μš©ν•˜μ—¬ μƒˆλ‘œκ³ μΉ¨ 없이 μž…λ ₯값이 μ¦‰μ‹œ λ°˜μ˜λ˜λŠ” ꡬ쑰이닀. 일반적인 슀크립트 νƒœκ·Έλ₯Ό 가지고 XSSλŠ” ν†΅ν•˜μ§€ μ•ŠλŠ”λ‹€. <scrip...

Log Injection

ν•΄λ‹Ή 취약점은 무엇인가? μ‚¬μš©μžμ˜ μž…λ ₯κ°’μœΌ λ‘œκ·ΈνŒŒμΌμ— 기둝될 λ•Œ λ°œμƒ ν•  수 μžˆλŠ” μ·¨μ•½μ μœΌλ‘œ κ³΅κ²©μžκ°€ 둜그 기둝을 μ‘°μž‘ν•˜μ—¬ 데이터 νƒˆμ·¨ 및 μ„œλΉ„μŠ€μ€‘λ‹¨κΉŒμ§€λ„ λ°œμƒν•  수 μžˆλ‹€. 일어날 수 μžˆλŠ” ν”Όν•΄λŠ”? 둜그 ν•­λͺ© μœ„μ‘° : μž„μ˜λ‘œ μ‚½μž…λœ μž…λ ₯값이 λ‘œκ·ΈνŒŒμΌμ— μ‚½μž…λ˜μ–΄, ...

Authorization Header Bypass

ν•΄λ‹Ή 취약점은 무엇인가? HTTP Authorization μš”μ²­ ν—€λ”λŠ” ν΄λΌμ΄μ–ΈνŠΈκ°€ μ„œλ²„μ˜ 자격 증λͺ…을 μ œκ³΅ν•˜λŠ”λ° μ‚¬μš©λœλ‹€. 즉 μ›Ή μ–΄ν”Œλ¦¬μΌ€μ΄μ…˜μ—μ„œμ˜ λ¦¬λ‘œμŠ€μ— λŒ€ν•œ 인증을 ν•˜λŠ”λ° 주둜 μ‚¬μš©λœλ‹€. μ„œλ²„μ—μ„œ 401 Unauthorized μƒνƒœλ₯Ό WWW-Authenti...