Recent posts

PHP Functuion (mysql_real_escape_string OR Magic Quotes) Bypass

๋‘ ํ•จ์ˆ˜๋Š” ๋ฌด์Šจ ์—ญํ• ์„ ํ•จ์ˆ˜์ธ๊ฐ€? ๋‘ ํ•จ์ˆ˜์˜ ๊ณตํ†ฐ์ ์€ PHP์—์„œ ์‚ฌ์šฉ๋˜๋Š” ํ•จ์ˆ˜์ด๋ฉฐ, ์ฃผ๋กœ SQL Injection ์„ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•ด ์‚ฌ์šฉ๋˜๋Š” ํ•จ์ˆ˜์ด๋‹ค. ์‰ฝ๊ฒŒ ์„ค๋ช…ํ•ด์„œ ์ž…๋ ฅ๊ฐ’์— โ€˜(์‹ฑ๊ธ€์ฟผํ„ฐ), โ€œ(๋”๋ธ”์ฟผํ„ฐ), (์—ญ์Šฌ๋ž˜์‰ฌ), ๋“ฑ๋“ฑ ์•…์˜์ ์ธ ์ฟผ๋ฆฌ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ๋Š” ์ž…๋ ฅ๊ฐ’์ด ๋“ค์–ด์˜ค...

Content Security Policy(CSP) Bypass

CSP๋ž€ ๋ฌด์—‡์ธ๊ฐ€? Content Security Policy ๋ž€ XSS , CSRF, Click Jacking์™€ ๊ฐ™์€ ๊ณต๊ฒฉ๋“ค์„ ์™„ํ™”ํ•˜๋Š” ๊ฒƒ์„ ๋ชฉํ‘œ๋กœ ๋งŒ๋“ค์–ด์ง„, ๋ธŒ๋ผ์šฐ์ € ๋ณด์•ˆ ๋ฉ”์ปค๋‹ˆ์ฆ˜์ด๋ฉฐ, HTTP ์‘๋‹ต ํ—ค์–ด์ด๋‹ค. ๋˜ํ•œ ๋ฉ”ํƒ€ํƒœ๊ทธ๋ฅผ ํ†ตํ•ด ์ ์šฉํ•  ์ˆ˜๋„ ์žˆ๋‹ค. ์ด๋Š” ํŽ˜์ด์ง€๊ฐ€ ํŠน์ •...

๋ฐ”์ธ๋“œ ์‰˜[Bind Shell], ๋ฆฌ๋ฒ„์Šค ์‰˜[Reverse Shell]

๋ณดํ†ต ์‰˜์„ ํš๋“ํ• ๋–„๋Š” ๋‘ ๊ฐ€์ง€ ๋ฐฉ๋ฒ•์„ ์‚ฌ์šฉํ•œ๋‹ค.๋Œ€ํ‘œ์ ์œผ๋กœ ๋ฐ”์ธ๋“œ ์‰˜๊ณผ, ๋ฆฌ๋ฒ„์Šค ์‰˜์ด๋ผ๋Š”๊ฒƒ์„ ์‚ฌ์šฉํ•œ๋‹ค. 1. ๋ฐ”์ธ๋“œ ์‰˜[Bind Shell] ๋ฐ”์ธ๋“œ ์‰˜์˜ ๊ฒฝ์šฐ, ์„œ๋ฒ„์—์„œ ํฌํŠธ๊ฐ€ ์—ด๋ ค์žˆ๊ณ  ํด๋ผ์ด์–ธํŠธ์—์„œ ์ ‘์†ํ•˜์—ฌ ์‰˜์„ ์–ป๋Š” ๋ฐฉ์‹์ด๋‹ค.์ผ๋ฐ˜์ ์œผ๋กœ ๊ฐ€์žฅ ๋งŽ์ด ์‚ฌ์šฉ๋˜๋Š” ๋ฐฉ์‹...

Frame Pointer Overflow [FPO], SFP Overflow, SFPO

FPO? SFPO? ์‹œ์Šคํ…œ ํ•ดํ‚น์„ ํ•˜๋‹ค๋ณด๋ฉด ๋ณดํ†ต ret์˜์—ญ์˜ ๊ฐ’์„ ์•…์˜์ ์œผ๋กœ ๋ณ€ํ˜•์‹œ์ผœ systemํ•จ์ˆ˜๋ฅผ ์‹คํ–‰์‹œํ‚ค๋Š” ๋“ฑ ํ•ด๋‹น ํ”„๋กœ๊ทธ๋žจ์„ ์ œ์–ดํ•˜์ง€๋งŒ, ์ž…๋ ฅ๋ฒ„ํผ์˜ ์ œํ•œ์œผ๋กœ ret์˜์—ญ๊นŒ์ง€ ์ ‘๊ทผ์„ ํ•˜์ง€ ๋ชป ํ•  ์ˆ˜ ์žˆ๋‹ค. ํ•˜์ง€๋งŒ SFP์˜์—ญ์˜ ๋‹จ ํ•˜์œ„1๋ฐ”์ดํŠธ๋งŒ์œผ๋กœ ret์˜์—ญ ์ œ์–ด์™€ ๋น„์Šท...

viํŽธ์ง‘๊ธฐ์—์„œ ์ž๋™ ์ค„ ๋งž์ถค

๋Œ€๋Ÿ‰์˜ ์†Œ์Šค์ฝ”๋“œ๋“ฑ์„ vi๋ฅผ ์ด์šฉํ•ด ๋‚ด์šฉ์„ ์ €์žฅํ–ˆ์„๋•Œ ์ค„๋งž์ถค, ์ •๋ ฌ๋“ฑ์ด ๋ฐ€๋ ค์žˆ๊ฒŒ๋œ๋‹ค. ์ด๋ฅผ ๊น”๋”ํ•˜๊ฒŒ ์ •๋ฆฌํ•˜๊ธฐ์œ„ํ•ด์„œ๋Š” ctrl + v๋ฅผ ๋ˆ„๋ฅธ์ƒํƒœ์—์„œ ํ‚ค๋ณด๋“œ์ปค์„œ๋กœ ์˜์—ญ์„ ์žก์•„์ค€ ํ›„ = ํ‚ค๋ณด๋“œ๋ฅผ ๋ˆ„๋ฅด๋ฉด ์ž๋™์œผ๋กœ ์ค„ ๋งž์ถค์ด ๋œ๋‹ค.