Recent posts

(bWAPP)Directory Traversal - Files

취약점 μ„€λͺ… Directory Traversal ν˜Ήμ€ path traversal은 ./(ν˜„μž¬ 디렉토리) λ˜λŠ” ../(μƒμœ„ λ””λ ‰ν† λ¦¬λ‘œ 이동)λ₯Ό λ‚˜νƒ€λ‚΄λŠ” λ¬Έμžλ“€μ΄ μ œλŒ€λ‘œ ν•„ν„°λ§λ˜μ§€ μ•Šμ•„ 파일 μ‹œμŠ€ν…œ API둜 μ „λ‹¬λ˜μ–΄, ν—ˆμš©λœ 디렉토리가 μ•„λ‹Œ μˆ¨κ²¨μ§„ 디렉토리 및 νŒŒμΌμ— λŒ€ν•œ 무단 ...

(bWAPP)Directory Traversal - Directories

취약점 μ„€λͺ… Directory Traversal ν˜Ήμ€ path traversal은 ./(ν˜„μž¬ 디렉토리) λ˜λŠ” ../(μƒμœ„ λ””λ ‰ν† λ¦¬λ‘œ 이동)λ₯Ό λ‚˜νƒ€λ‚΄λŠ” λ¬Έμžλ“€μ΄ μ œλŒ€λ‘œ ν•„ν„°λ§λ˜μ§€ μ•Šμ•„ 파일 μ‹œμŠ€ν…œ API둜 μ „λ‹¬λ˜μ–΄, ν—ˆμš©λœ 디렉토리가 μ•„λ‹Œ μˆ¨κ²¨μ§„ 디렉토리 및 νŒŒμΌμ— λŒ€ν•œ 무단 ...

Path Traversal

Path Traversal μ΄λž€ 무엇인가? ./(ν˜„μž¬ 디렉토리) λ˜λŠ” ../(μƒμœ„ λ””λ ‰ν† λ¦¬λ‘œ 이동)λ₯Ό λ‚˜νƒ€λ‚΄λŠ” λ¬Έμžλ“€μ΄ μ œλŒ€λ‘œ ν•„ν„°λ§λ˜μ§€ μ•Šμ•„ 파일 μ‹œμŠ€ν…œ API둜 μ „λ‹¬λ˜μ–΄, ν—ˆμš©λœ 디렉토리가 μ•„λ‹Œ μˆ¨κ²¨μ§„ 디렉토리 및 νŒŒμΌμ— λŒ€ν•œ 무단 accessλ₯Ό κ°€λŠ₯ν•˜κ²Œ ν•˜λŠ” 취약점이며...

Weak Authorization mechanism

Weak Authorization mechanism μ΄λž€? μ§μ—­ν•˜λ©΄ μ·¨μ•½ν•œ 인증 λ©”μ»€λ‹ˆμ¦˜μœΌλ‘œ, 각각의 κΈ°λŠ₯듀에 λŒ€ν•œ 정상적인 인증 절차λ₯Ό μš°νšŒν•˜μ—¬ 비정상적인 λ°©λ²•μœΌλ‘œ μ ‘κ·Ό κΆŒν•œμ„ 취득할 수 μžˆλŠ” 취약점이닀. 즉, λͺ¨λ°”일 μ•±μ˜ λ°±μ—”λ“œ μ„œλ²„μ— μ„œλΉ„μŠ€ μš”μ²­μ„ μ œμΆœν•˜μ—¬, 인증을 μœ„...

(bWAPP)Text Files (Accounts)

취약점 μ„€λͺ… ν•΄λ‹Ή μ‹œλ‚˜λ¦¬μ˜€μ˜ 취약점은 평문 및 sha-1κ³Ό 같은 μ•½ν•œ ν•΄μ‹œ μ•Œκ³ λ¦¬μ¦˜μ„ ν†΅ν•œ 데이터 μ „μ†‘μ‹œ 이λ₯Ό ν¬λž™ν•˜μ—¬ 전솑 데이터 유좜이 κ°€λŠ₯ν•˜κ²Œ λœλ‹€. Low-Level ν…μŠ€νŠΈ νŒŒμΌμ— 계정을 μž…λ ₯ν•˜λŠ” λ“―ν•œ κΈ°λŠ₯이 μ‘΄μž¬ν•œλ‹€. 계정 정보 μž…λ ₯μ‹œ νŒŒμΌμ— ...