Recent posts

Root Detection and Bypass

Root Detection and Bypass์ด๋ž€? ๋ฃจํŒ…์ด๋ž€ ์•ˆ๋“œ๋กœ์ด๋“œ ์‹œ์Šคํ…œ ๊ถŒํ•œ์„ ์–ป๋Š” ๊ณผ์ • ์ฆ‰, ์Šˆํผ ์œ ์ €์˜ ๊ถŒํ•œ์œผ๋กœ ํ•˜๋“œ์›จ์–ด์˜ ๋‹ค์–‘ํ•œ ์กฐ์ž‘์ด ๊ฐ€๋Šฅํ•œ ๊ฒƒ ์„ ์ผ์ปซ๋Š”๋‹ค. ์•ˆ๋“œ๋กœ์ด๋“œ์˜ ๊ฒฝ์šฐ, ๋…๋ฆฝ์ ์œผ๋กœ ๋™์ž‘ํ•˜๋ฏ€๋กœ, ๋ฃจํŒ…์ด ๋˜์ง€ ์•Š๋Š”๋‹ค๋ฉด ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜์—์„œ ํ•  ์ˆ˜ ์žˆ๋Š” ํ–‰์œ„์— ์ œ...

Vulnerable Activity Components

Vulnerable Activity Components์ด๋ž€? ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜ ๊ตฌ์„ฑ์š”์†Œ์ค‘ ๊ธฐ๋ณธ์ ์ธ ๊ตฌ์„ฑ ๋‹จ์œ„์ค‘ ํ•˜๋‚˜๋กœ, ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜๊ณผ ์‚ฌ์šฉ์ž๊ฐ„์˜ ์ƒํ˜ธ ์ž‘์šฉ์— ํ•„์š”ํ•œ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜๋Š” ๊ฒƒ์„ ์•กํ‹ฐ๋น„ํ‹ฐ ๋ผ๊ณ  ํ•œ๋‹ค. ์ด๋Ÿฌํ•œ ์•กํ‹ฐ๋น„ํ‹ฐ๋Š” AndroidManfiest.xml ํŒŒ์ผ์— ํƒœ๊ทธ๋กœ ์„ ์–ธ...

Encoding Obfuscation

๐Ÿ’ก ํ•ด๋‹น ๋‹ค์–‘ํ•œ ์ธ์ฝ”๋”ฉ์„ ํ†ตํ•œ ๋‚œ๋…ํ™” ๊ธฐ๋ฒ•์€ portswigger์„ ์ƒ๋‹น๋ถ€๋ถ„ ์ฐธ๊ณ ํ•˜์˜€์Šต๋‹ˆ๋‹ค. ๋‹ค์–‘ํ•œ ์ทจ์•ฝ์ ์„ ์‹๋ณ„ํ•˜์—ฌ ํ•ด๋‹น ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ Exploit์„ ์ง„ํ–‰ ํ•  ๋•Œ Payload์—์„œ ๋ฌธ์ž์—ด ํ˜น์€ dot(.), / ๋“ฑ์ด ํ•„ํ„ฐ๋ง ๋˜์–ด ์žˆ๋Š” ๊ฒฝ์šฐ๊ณ  ์ข…์ข… ๋‹ค์ˆ˜ ์กด์žฌํ•œ๋‹ค. ์ด ๋•Œ ...

Servcer Side Requests Forgery (SSRF)

SSRF ์ทจ์•ฝ์ ์ด๋ž€? SSRF๋Š” ํด๋ผ์ด์–ธํŠธ์ธก์˜ ์ž…๋ ฅ๊ฐ’์„ ์œ„์กฐ์‹œ์ผœ ์œ„์กฐ๋œ HTTP ์š”์ฒญ์„ ๋ณด๋‚ด, ์ผ๋ฐ˜์ ์œผ๋กœ ์™ธ๋ถ€์—์„œ ์ ‘๊ทผ์ด ๋ถˆ๊ฐ€๋Šฅํ•œ ์„œ๋ฒ„ ๋‚ด๋ถ€๋ง์— ์ ‘๊ทผ(Access) ํ•˜์—ฌ, ๋ฐ์ดํ„ฐ ์œ ์ถœ ๋ฐ ์„œ๋ฒ„์˜ ๊ธฐ๋ฐ€์„ฑ, ๊ฐ€์šฉ์„ฑ, ๋ฌด๊ฒฐ์„ฑ์„ ํŒŒ๊ดดํ•œ๋‹ค. SSRF ์˜ ๊ฒฝ์šฐ CSRF ๊ณต๊ฒฉ๊ณผ ์œ ์‚ฌํ•˜์ง€...

SMTP Injection(Email injection)

SMTP๋ž€ ๋ฌด์—‡์ผ๊นŒ? SMTP๋ž€ ๋‹จ์ˆœ ์ „์ž์šฐํŽธ ์ „์†ก ํ”„๋กœํ† ์ฝœ๋กœ์„œ ๋Œ€๋ถ€๋ถ„์˜ Email ์†Œํ”„ํŠธ์›จ์–ด ๋“ค์ด ์‚ฌ์šฉํ•˜๋Š” ํ”„๋กœํ† ์ฝœ์ด๋‹ค. ๋ณดํ†ต ์›น ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜์—์„œ ๋ฉ”์ผ์ „์†ก๊ณผ ๊ด€๋ จ๋œ ๊ธฐ๋Šฅ ๋ฐ API ๋Š” SMTP ํ”„๋กœํ† ์ฝœ์„ ํ†ตํ•ด ์ด๋ฃจ์–ด์ง„๋‹ค. SMTP ๋ฅผ ํ†ตํ•œ Injection?? ์›นํŽ˜์ด์ง€...