Archive for Dev. (junyup2)

์ง€์‹์„ ์ฑ„์›Œ๊ฐ€๋Š” ใ€Ž๊ฐœ๋ฐœ์ž/ํ™”์ดํŠธํ•ด์ปคใ€๋ฅผ ๋ชฉํ‘œ๋กœ ์ •๋ฆฌํ•˜๋Š” ๋ธ”๋กœ๊ทธ

๋ชจ์˜ ํ•ดํ‚น ์Šคํ„ฐ๋””/๋ชจ์˜ ํ•ดํ‚น - ๊ธฐ๋ก์ผ์ง€

[๊ธฐ๋ก์ผ์ง€] ๐Ÿ“š 16์ฃผ์ฐจ (์ธ์ฆ/์ธ๊ฐ€ ์ทจ์•ฝ์ )

Gearvirus(junyup2) 2024. 2. 21. 23:15

์ธ์ฆ / ์ธ๊ฐ€ ์ทจ์•ฝ์ 

์ธ์ฆ

์ธ์ฆ(Athentication)์ด๋ž€, ๊ทธ ์‚ฌ๋žŒ์ด ๋ณธ์ธ์ด ๋งž๋Š”์ง€ ํ™•์ธํ•˜๋Š” ๊ฒƒ์ด๋‹ค.

ํ”ํžˆ ๋น„๋ฐ€๋ฒˆํ˜ธ๋‚˜, ์ธ์ฆ์ฝ”๋“œ๋ฅผ ์ž…๋ ฅํ•˜๋Š” ๊ณผ์ • ๋“ฑ์ด ์ด์— ํ•ด๋‹นํ•˜๋Š”๋ฐ, ๋‹ค๋ฅธ ์ด์šฉ์ž๊ฐ€ ์•Œ์ง€ ๋ชปํ•˜๋Š” ๋ณธ์ธ๋งŒ ์•„๋Š” ์ •๋ณด๋ฅผ ํ†ตํ•ด ๋ณธ์ธ์ž„์„ ํ™•์ธํ•˜๋Š” ๊ฒƒ์ด๋‹ค.

๊ทธ๋Ÿฌ๋ฏ€๋กœ ์ธ์ฆ ์ทจ์•ฝ์ ์€ ์ธ์ฆ ๊ณผ์ •์—์„œ ์ผ์–ด๋‚˜๋Š” ์ทจ์•ฝ์ ์œผ๋กœ์„œ, ์ธ์ฆ์„ ๋ฌด์‹œํ•˜๋Š” ๊ณต๊ฒฉ์ด ๊ฐ€๋Šฅํ•œ ๊ฒƒ์„ ์˜๋ฏธํ•œ๋‹ค.

 

์ธ๊ฐ€

์ธ๊ฐ€(Athorization)๋ž€, ํŠน์ • ์‚ฌ๋žŒ์—๊ฒŒ ํŠน์ • ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•˜๋Š” ๊ฒƒ์ด๋‹ค.

์ด์šฉ์ž๋งˆ๋‹ค ๊ฐ๊ฐ์— ํ•ด๋‹นํ•˜๋Š” ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•˜๋Š” ๊ฒƒ์ด๋‹ค. ๊ถŒํ•œ ๊ฐ„์—๋Š” ๊ฐ€๋Šฅํ•œ ๊ฒƒ์˜ ์ฐจ์ด๊ฐ€ ์กด์žฌํ•˜๊ณ , ์›๋ž˜๋Š” ํ•˜์ง€ ๋ชปํ•ด์•ผํ•˜๋Š” ์ด์šฉ์ž๊ฐ€ ์ƒ์œ„์˜ ๊ถŒํ•œ์— ํ•ด๋‹นํ•˜๋Š” ๊ฒƒ์„ ํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒฝ์šฐ์— ๋ฌธ์ œ๊ฐ€ ๋˜๋Š” ๊ฒƒ์ด๋‹ค.

๊ทธ๋Ÿฌ๋ฏ€๋กœ ์ธ๊ฐ€ ์ทจ์•ฝ์ ์€ ํ•ด๋‹น ์œ ์ €๊ฐ€ ์›๋ž˜๋Š” ํ•˜์ง€ ๋ชปํ•ด์•ผ ํ•˜๋Š”๊ฑธ ํ•˜๋Š” ๊ฒƒ์ด ๊ฐ€๋Šฅํ•œ ์ทจ์•ฝ์ ์ด๋‹ค.

ex) ๊ด€๋ฆฌ์ž๋งŒ ๊ฐ€๋Šฅํ•œ ๊ฒƒ์„ ์ผ๋ฐ˜ ์œ ์ €๊ฐ€ ํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒฝ์šฐ


์ธ์ฆ ์ทจ์•ฝ์ ์˜ ๋Œ€ํ‘œ ์ผ€์ด์Šค

1. Cookie๋ฅผ ํ†ตํ•ด ์ธ์ฆํ•˜๋Š” ์ผ€์ด์Šค

์ฟ ํ‚ค(Cookie)์™€ ๊ฐ™์ด ํด๋ผ์ด์–ธํŠธ ์ธก ์ •๋ณด(ํŒŒ๋ผ๋ฏธํ„ฐ)๋ฅผ ํ†ตํ•ด์„œ ์ธ์ฆํ•˜๋Š” ๊ฒฝ์šฐ์— ๋ฌธ์ œ๊ฐ€ ๋œ๋‹ค. ํด๋ผ์ด์–ธํŠธ ์ธก ์ •๋ณด๋ฅผ ์‹ ๋ขฐํ•˜์—ฌ ์ธ์ฆ์„ ํ•˜๊ฒŒ๋˜๋ฉด, ๋ณ€์กฐ๊ฐ€ ๊ฐ€๋Šฅํ•˜๊ธฐ ๋•Œ๋ฌธ์ด๋‹ค.

๋กœ๊ทธ์ธ ํ•œ ์‚ฌ์šฉ์ž์˜ ์ธ์ฆ์„ Cookie๋ฅผ ํ†ตํ•ด ํ•˜๋Š” ๊ฒฝ์šฐ, ์„œ๋ฒ„์—์„œ ์ด Cookie๋ฅผ ๋ฐ”ํƒ•์œผ๋กœ ์‚ฌ์šฉ์ž๊ฐ€ ๋ˆ„๊ตฌ์ธ์ง€ ์‹๋ณ„ํ•˜๊ณ  ๊ทธ์— ๋งž๋Š” ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•˜๋Š” ๊ฒฝ์šฐ, ์ด๋ฅผ ๋ณ€์กฐํ•˜์—ฌ ๋‹ค๋ฅธ ์ด์šฉ์ž์ธ ๊ฒƒ์ฒ˜๋Ÿผ ์ธ์ฆ ๊ณผ์ •์„ ์šฐํšŒํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ๊ฒƒ์ด๋‹ค.

ํด๋ผ์ด์–ธํŠธ ์ธก ์ธ์ฆ์„ ํ•œ๋‹ค๋Š” ๊ฒƒ์€ ์ž๋ฌผ์‡ ์™€ ํ•จ๊ป˜ ์—ด์‡ ๋ฅผ ๊ฑธ์–ด๋‘” ๊ฒƒ์ด๋‚˜ ๋งˆ์ฐฌ๊ฐ€์ง€์ด๋‹ค.๐Ÿ”

[SegFault] (Authentication Bypass) - Get Admin

 

[SegFault] (Authentication Bypass) - Get Admin

[SegFault] Authentication Bypass (Admin) Get Admin. admin ๊ณ„์ •์œผ๋กœ ์ ‘์†ํ•˜์ž! ๋ฌธ์ œ ํŒŒ์•… ์œ„์˜ ํŽ˜์ด์ง€์— ์ ‘์†ํ•˜๋ฉด ์•„๋ž˜์™€ ๊ฐ™์€ ํ™”๋ฉด์ด ๋‚˜์˜จ๋‹ค. ์•Œ๊ณ  ์žˆ๋Š” ๊ณ„์ • : [ID/PW] : doldol / dol1234 Burp Suite์„ ์ด์šฉํ•˜์—ฌ ์‚ฌ์ดํŠธ

codegear-archive.tistory.com

์œ„์˜ ๋ฌธ์ œ์˜ ๊ฒฝ์šฐ ์ฟ ํ‚ค ๋ณ€์กฐ๋ฅผ ํ†ตํ•ด ๊ด€๋ฆฌ์ž ๊ถŒํ•œ์ด ์ทจ๋“ ๊ฐ€๋Šฅํ•œ ์ธ์ฆ ์ทจ์•ฝ์ ์ด๋‹ค.

 

2. Process ์ ํ”„ (์ง์ ‘ ์ ‘๊ทผ)

Process๋ฅผ ๋›ฐ์–ด๋„˜์–ด ์ง์ ‘(direct) ์ ‘๊ทผ์ด ๊ฐ€๋Šฅํ•œ ๊ฒฝ์šฐ๋ฅผ ๋งํ•œ๋‹ค. ์ผ๋ฐ˜์ ์œผ๋กœ ๋ณธ์ธ ์ธ์ฆ์„ ์šฐํšŒํ•˜๋Š” ๊ฒฝ์šฐ์— ๋งŽ์ด ์‚ฌ์šฉ๋œ๋‹ค.

์›๋ž˜ ๋ณธ์ธ์ธ์ฆ ์ ˆ์ฐจ๋ฅผ ๊ฑฐ์ณ์„œ, ์ดํ›„์˜ ํŽ˜์ด์ง€์— ์ ‘๊ทผ์ด ๊ฐ€๋Šฅํ•˜๋‹ค๋ฉด Process๋ฅผ ๋„˜๊ธฐ๋Š” ๊ฒƒ์ด ๊ฐ€๋Šฅํ•œ ๊ฒฝ์šฐ, ๋‹ค์ŒํŽ˜์ด์ง€๋กœ์˜ ๊ฒฝ๋กœ๋ฅผ ์ง์ ‘ ์ž…๋ ฅํ•จ์œผ๋กœ์จ ์ง์ ‘์ ‘๊ทผ์ด ๊ฐ€๋Šฅํ•˜๋‹ค๋Š” ๊ฒƒ์ด๋‹ค. ์ธ์ฆ ๋œ ์‚ฌ์šฉ์ž์ธ์ง€ ํ™•์ธํ•˜๋Š” ์ ˆ์ฐจ๋ฅผ ๋ฌด์‹œํ•  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ์ธ์ฆ์„ ํ•  ํ•„์š” ์ž์ฒด๊ฐ€ ์—†์–ด์ง€๋Š” ๊ฒƒ์ด๋‹ค.

์ด๋Ÿฐ ๊ฒฝ์šฐ์—๋Š”, ์–ด๋–ป๊ฒŒ ์ƒ๊ฐํ•ด์•ผํ• ๊นŒ?

์ธ์ฆ์„ ๋›ฐ์–ด ๋„˜์—ˆ๊ธฐ ๋•Œ๋ฌธ์— ์ธ์ฆ ์ทจ์•ฝ์ ์ด๋ผ๊ณ  ํ•ด์•ผํ•˜๋Š”๊ฐ€? ์›๋ž˜ ๋ชปํ•˜๋Š” ๊ฑด๋ฐ ํ•  ์ˆ˜ ์žˆ์—ˆ๊ธฐ ๋•Œ๋ฌธ์— ์ธ๊ฐ€ ์ทจ์•ฝ์ ์ด๋ผ๊ณ  ํ•ด์•ผํ•˜๋Š”๊ฐ€?

์—ฌ๊ธฐ์„œ๋Š” ๋Œ€์‘๋ฐฉ์‹์— ๋Œ€ํ–์—ฌ ์ƒ๊ฐํ•ด๋ด์•ผ ํ•œ๋‹ค.

๋Œ€์‘ ๋ฐฉ์‹์€ ์ธ์ฆ์„ ๋›ฐ์–ด ๋„˜์–ด์„œ ๋ฐœ์ƒํ•œ ๊ฒƒ์ด๊ธฐ ๋•Œ๋ฌธ์— ์ด๊ฒƒ์„ ๊ณ ์น˜๊ฒŒ ํ•œ๋‹ค๋Š” ์ƒ๊ฐ์„ ํ•˜๋ฉด ์ธ์ฆ ์ทจ์•ฝ์ ์ด ๋งž๋‹ค๋Š” ๊ฒƒ์ด๋‹ค.

[SegFault] (Authentication Bypass) - PIN Code Bypass

 

[SegFault] (Authentication Bypass) - PIN Code Bypass

[SegFault] Authentication Bypass (Code) PIN CODE Bypass. ํ•ต๋ฏธ์‚ฌ์ผ ์‹œ์Šคํ…œ ์ ‘๊ทผ ๊ถŒํ•œ์„ ํš๋“ํ–ˆ๋‹ค! ๋ฐœ์‚ฌ๋งŒ ๋‚จ์•˜๋‹ค! ๊ฐ€์ž!!! ๋ฌธ์ œ ํŒŒ์•… ์œ„์˜ ํŽ˜์ด์ง€์— ์ ‘์†ํ•˜๋ฉด ์•„๋ž˜์™€ ๊ฐ™์€ ํ™”๋ฉด์ด ๋‚˜์˜จ๋‹ค. Burp Suite์„ ์ด์šฉํ•˜์—ฌ

codegear-archive.tistory.com

์œ„์˜ ๋ฌธ์ œ์˜ ๊ฒฝ์šฐ ์ธ์ฆ ์ทจ์•ฝ์ ๊ณผ ํ•จ๊ป˜,  ์ธ๊ฐ€ ์ทจ์•ฝ์ ์ด๋ผ๊ณ ๋„ ๋ถ„๋ฆฌํ•  ์ˆ˜ ์žˆ๋‹ค.

์ธ์ฆ · ์ธ๊ฐ€ ์ทจ์•ฝ์ ์˜ ๊ฒฝ์šฐ ์–ด๋Š์ •๋„ ์ฃผ๊ด€์ด ๋“ค์–ด๊ฐ€๋Š” ๋ถ€๋ถ„์œผ๋กœ์„œ, ์„ค๋ช…๋งŒ ํ•  ์ˆ˜ ์žˆ๋‹ค๋ฉด ์ทจ์•ฝ์ ์œผ๋กœ ์žก์„ ์ˆ˜ ์žˆ๋‹ค.

 

3. ์‘๋‹ต ๊ฐ’ ๋ณ€์กฐ

์‘๋‹ต ๋ณ€์กฐ๋ฅผ ํ†ตํ•ด ์ธ์ฆ์„ ๋ฌด์‹œํ•˜๋Š” ๊ฒฝ์šฐ์ด๋‹ค. Burp์˜ responseMod ๋ฅผ ํ†ตํ•ด ์‘๋‹ต์„ ๋ณ€์กฐํ•˜๋Š” ๊ฒƒ์œผ๋กœ์„œ ํด๋ผ์ด์–ธํŠธ ์ธก ์ œ์–ด๋ฅผ ํ•˜๋Š” ๊ฒƒ์ด๋‹ค.

์‘๋‹ต์— ์กด์žฌํ•˜๋Š” ํŒŒ๋ผ๋ฏธํ„ฐ(Parameter)์˜ ๊ฐ’์„ ์ˆ˜์ •ํ•˜๊ฑฐ๋‚˜, Javascript๋ฅผ ์ˆ˜์ •ํ•˜๊ฑฐ๋‚˜ ์‚ญ์ œํ•˜์—ฌ, ์ธ์ฆ์„ ๋ฌด์‹œํ•˜๋Š” ๊ฒƒ์ด ๊ฐ€๋Šฅํ•˜๋‹ค๋Š” ๊ฒƒ์ด๋‹ค.

[SegFault] (Authentication Bypass) - Admin is Mine

 

[SegFault] (Authentication Bypass) - Admin is Mine

[SegFault] Authentication Bypass (Admin) Admin is Mine. admin ๊ณ„์ •์œผ๋กœ ๋กœ๊ทธ์ธํ•˜์ž! ๋ฌธ์ œ ํŒŒ์•… ์œ„์˜ ํŽ˜์ด์ง€์— ์ ‘์†ํ•˜๋ฉด ์•„๋ž˜์™€ ๊ฐ™์€ ํ™”๋ฉด์ด ๋‚˜์˜จ๋‹ค. ์•Œ๊ณ  ์žˆ๋Š” ๊ณ„์ • : [ID/PW] : doldol / dol1234 Burp Suite์„ ์ด์šฉํ•˜์—ฌ

codegear-archive.tistory.com

 

4. ์ธ์ฆ ํšŸ์ˆ˜ ์ œํ•œ X

๋น„๋ฐ€๋ฒˆํ˜ธ ํšŸ์ˆ˜ ์ œํ•œ์ด ๋ฏธํกํ•œ ๊ฒฝ์šฐ์—๋Š” ์ธ์ฆ ์ทจ์•ฝ์ ์œผ๋กœ ์žก๋Š”๋‹ค. ์ด๋Ÿฐ ๊ฒฝ์šฐ ๋ธŒ๋ฃจํŠธํฌ์Šค(BruteForce) ๋ฌด์ž‘์œ„ ๋Œ€์ž… ๊ณต๊ฒฉ์— ๋Œ€ํ•˜์—ฌ ์ทจ์•ฝํ•˜๊ฒŒ ๋œ๋‹ค๋Š” ๊ฒƒ์ด๋‹ค.

[SegFault] (Authentication Bypass) - Pin Code Crack

 

[SegFault] (Authentication Bypass) - Pin Code Crack

[SegFault] Authentication Bypass (Code) Pin Code Crack. ์•„๋ž˜ ์‚ฌ์ดํŠธ์˜ PIN ๋ฒˆํ˜ธ๋ฅผ ํฌ๋ž™ํ•ด๋ณด์ž! ๋ฌธ์ œ ํŒŒ์•… ์œ„์˜ ํŽ˜์ด์ง€์— ์ ‘์†ํ•˜๋ฉด ์•„๋ž˜์™€ ๊ฐ™์€ ํ™”๋ฉด์ด ๋‚˜์˜จ๋‹ค. LOGIN ๋ฒ„ํŠผ์„ ๋ˆ„๋ฅด๋ฉด ํŒ์—… ์ฐฝ์ด ์—ด๋ฆฐ๋‹ค. Burp Suite์„

codegear-archive.tistory.com

Brute Force (๋ฌด์ž‘์œ„ ๋Œ€์ž… ๊ณต๊ฒฉ)์˜ ๊ฒฝ์šฐ, ๊ฐ’์„ ๊ณ„์†ํ•ด์„œ ๋ณ€๊ฒฝํ•˜๋ฉด์„œ ์—ฌ๋Ÿฌ๋ฒˆ ์‹œ๋„ํ•˜๋Š” ๊ณต๊ฒฉ์ด๋‹ค.
๊ทธ๋Ÿฐ๋ฐ, ์ธ์ฆ ํšŸ์ˆ˜์— ์ œํ•œ์ด ์—†๋‹ค๋ฉด, ์ด๋Š” ํ•ด๋‹น ๊ณต๊ฒฉ์— ๋ณด๋‹ค ์ทจ์•ฝํ•ด์ง€๋Š” ๊ฒƒ์œผ๋กœ์„œ, ์ผ์ • ํšŸ์ˆ˜ ์ด์ƒ ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ์ƒํ–ˆ์„ ์‹œ์—๋Š” ์ผ์ •์‹œ๊ฐ„ ์ธ์ฆ์ด ๋ถˆ๊ฐ€๋Šฅ ํ•˜๋„๋ก ํ•˜๊ฑฐ๋‚˜, ๋‹ค๋ฅธ ์ธ์ฆ ์ˆ˜๋‹จ์„ ์‚ฌ์šฉํ•˜๋„๋ก ํ•ด์•ผํ•œ๋‹ค.

์ธ๊ฐ€ ์ทจ์•ฝ์  ์ผ€์ด์Šค

์ธ๊ฐ€ ์šฐํšŒ์˜ ๊ฒฝ์šฐ ํŒŒ๋ผ๋ฏธํ„ฐ ๋ณ€์กฐ์™€ ์ง์ ‘์ ‘๊ทผ์ด ์ผ๋ฐ˜์ ์ธ ์ „๋žต์ด๋‹ค.

1. ์ฃผ์„์œผ๋กœ ์ ‘๊ทผ ์ œํ•œ

(์ฃผ์„์— ๋‚จ๊ฒจ์ง„ ํŽ˜์ด์ง€๋ฅผ ์ด์šฉํ•œ๋‹ค.)

์ฃผ์„ / css / display:none ๋“ฑ์œผ๋กœ ๊ตฌ์„ฑํ•˜๋Š” ๊ฒฝ์šฐ

์ฃผ์„์ด๋‚˜ css์™€ ๊ฐ™์€ ๊ฒƒ๋“ค์„ ์ด์šฉํ•˜์—ฌ ํŠน์ • ์ด์šฉ์ž์—๊ฒŒ๋งŒ ํŠน์ • ์š”์†Œ๋“ค์ด ๋ณด์ด๋„๋ก ์ฒ˜๋ฆฌํ•˜๋Š” ๊ฒฝ์šฐ์—๋Š”, ์ฃผ์„ ๋˜๋Š” ์†์„ฑ์„ ์ œ๊ฑฐํ•˜๋Š” ์‘๋‹ต ๋ณ€์กฐ๋ฅผ ํ†ตํ•ด ์šฐํšŒ๊ฐ€ ๊ฐ€๋Šฅํ•˜๋‹ค. ๋˜ํ•œ ์ฃผ์„ ์ฒ˜๋ฆฌ๋˜์–ด ์žˆ๋Š” ๊ฒฝ๋กœ๊ฐ€ ์žˆ๋Š” ๊ฒฝ์šฐ, ํ•ด๋‹น ๊ฒฝ๋กœ๋ฅผ ๊ทธ๋Œ€๋กœ ๋ณต์‚ฌํ•˜์—ฌ ์ฃผ์†Œ์ฐฝ์— ๋„ฃ์–ด ์ฃผ๋Š” ๊ฒฝ์šฐ์—๋„ ์šฐํšŒ๊ฐ€ ๊ฐ€๋Šฅํ•œ ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค.

ํ”„๋ก ํŠธ์—”๋“œ์—์„œ ๋„ˆ๋ฌด ๋งŽ์€ ๊ฒƒ์„ ์ฒ˜๋ฆฌํ•˜๋ ค๊ณ  ํ•˜๋ฉด ๋ฌธ์ œ๊ฐ€ ์žˆ๋‹ค๋Š” ๋ฐ˜์ฆ์ด๋‹ค.

[SegFault] (Authorization) - authorization 1

 

[SegFault] (Authorization) - authorization 1

[SegFault] Authorization authorization 1 ๋ฏธ์‚ฌ์ผ ๋ฐœ์‚ฌ ๋ฒ„ํŠผ์„ ํด๋ฆญํ•˜์„ธ์š”! ๋ฌธ์ œ ํŒŒ์•… ์ฃผ์–ด์ง„ ๊ณ„์ • ์ •๋ณด๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™๋‹ค. ๊ณ„์ • ์ •๋ณด : sfUser / sfUser1234 ์ฃผ์–ด์ง„ ๊ณ„์ •์œผ๋กœ ๋กœ๊ทธ์ธํ•ด๋ณด์ž. ๋กœ๊ทธ์ธ ํ•˜๊ฒŒ ๋˜๋ฉด ๋‹ค์Œ๊ณผ

codegear-archive.tistory.com

 

2. ์ธ๊ฐ€ ํ™•์ธ์„ ํด๋ผ์ด์–ธํŠธ ์ธก์—์„œ ํ•˜๋Š” ๊ฒฝ์šฐ

(JS (ํด๋ผ์ด์–ธํŠธ) ์šฐํšŒ)

์ธ๊ฐ€ ํ™•์ธ(Check)์„ ํด๋ผ์ด์–ธํŠธ ์ธก์—์„œ ํ•˜๊ณ  ์žˆ๋Š” ๊ฒฝ์šฐ์—๋Š” ์‹คํ–‰๋˜๋Š” ์ž๋ฐ”์Šคํฌ๋ฆฝํŠธ(Javascript)๋กœ ์ฐพ์•„๊ฐˆ ์ˆ˜ ์žˆ์–ด์•ผ ํ•œ๋‹ค. ์‹คํ–‰๋˜๋Š” ์ฝ”๋“œ๋ฅผ ์ฐพ์•„๋‚ด๊ฒŒ ๋˜๋ฉด ๋ถ„์„์„ ํ†ตํ•ด ์˜๋„ํ•˜์ง€ ์•Š๊ฒŒ ๊ถŒํ•œ์„ ์–ป์„ ์ˆ˜๋„ ์žˆ๊ธฐ ๋•Œ๋ฌธ์ด๋‹ค.

ํด๋ผ์ด์–ธํŠธ ์ธก์—์„œ ์ ๊ฒ€ํ•˜๋Š” ๊ฒƒ์€ ํŽธ์˜์„ฑ์„ ์œ„ํ•ด์„œ๋งŒ ํ•ด์•ผํ•œ๋‹ค.

์ธ์ฆ๊ณผ ๊ถŒํ•œ์„ ํด๋ผ์ด์–ธํŠธ ์ธก์—์„œ ํ™•์ธํ•˜๋Š” ๊ฒฝ์šฐ ์šฐํšŒ๊ฐ€ ๊ฐ€๋Šฅํ•˜๋‹ค. ๊ถŒํ•œ์„ ํ™•์ธ, ๊ฒ€์‚ฌ, ๊ฒ€์ฆํ•˜๋Š” ๊ฒƒ์€ ํด๋ผ์ด์–ธํŠธ(Client)์ธก์—์„œ ํ• ๊ฒŒ ์•„๋‹ˆ๋ผ ์„œ๋ฒ„(Server) ์ธก์—์„œ ์ฒ˜๋ฆฌํ•ด์•ผํ•œ๋‹ค๋Š” ๊ฒƒ์ด๋‹ค.

ํด๋ฆญํ–ˆ์„ ๋•Œ, ๊ถŒํ•œ์„ ๋ˆ„๊ฐ€ ํ™•์ธํ•˜๋Š”์ง€๋ฅผ ๋ด์•ผํ•œ๋‹ค. ์„œ๋ฒ„๊ฐ€ ํ™•์ธํ•˜๋Š” ๊ฒƒ์ธ์ง€, ํด๋ผ์ด์–ธํŠธ ์ธก์—์„œ ํ™•์ธํ•˜๋Š” ๊ฒƒ์ธ์ง€๋ฅผ ํ™•์ธํ•ด์•ผํ•œ๋‹ค. 

๋ฒ„ํŠผ์„ ๋ˆŒ๋ €์„ ๋•Œ Burp์—์„œ ์•„๋ฌด๊ฒƒ๋„ ๋œจ์ง€ ์•Š๋Š” ๋‹ค๋Š” ๊ฒƒ์€ ์„œ๋ฒ„๋กœ ๊ฐ€๊ณ  ์žˆ๋Š” ์š”์ฒญ์ด ์—†๋‹ค๋Š” ๊ฒƒ์ด๋‹ค.

์ฆ‰, ์ธ๊ฐ€๋ฅผ ์„œ๋ฒ„์—์„œ ์ฒ˜๋ฆฌํ•˜๋Š” ๊ฒŒ ์•„๋‹ˆ๋ผ๋Š” ๊ฒƒ์€ ํด๋ผ์ด์–ธํŠธ๊ฐ€ ์ฒดํฌํ•˜๊ณ  ์žˆ๋Š” ๊ฒƒ์œผ๋กœ์„œ ํด๋ผ์ด์–ธํŠธ(Client) ์ธก ์–ด๋”˜๊ฐ€์— ์ธ๊ฐ€ ์—ฌ๋ถ€๋ฅผ ํŒ๋‹จํ•˜๋Š” ์ฝ”๋“œ๊ฐ€ ์ž‘์„ฑ๋˜์–ด ์žˆ๋‹ค๋Š” ๊ฒƒ์„ ์˜๋ฏธํ•œ๋‹ค. ๋ฆฌ๋ฒ„์‹ฑ์„ ํ†ตํ•ด ํ•ด๋‹น ๋ฒ„ํŠผ์„ ๋ˆŒ๋ €์„ ๋•Œ ์–ด๋–ค Javascript๊ฐ€ ์‹คํ–‰๋˜๋Š”์ง€ ํ™•์ธํ•ด๋ด์•ผ ํ•œ๋‹ค.

ํ•ด๋‹น ํŽ˜์ด์ง€์—์„œ ํ•จ์ˆ˜๊ฐ€ ์„ ์–ธ๋˜์–ด ์žˆ๋Š” ๊ณณ์ด ์—†๋‹ค๋ฉด? Javascript์—์„œ ์„ ์–ธ๋˜์–ด ์žˆ์„ ๊ฒƒ์ด๋ผ๋Š” ์ƒ๊ฐ์„ ํ•ด์•ผํ•œ๋‹ค. script์˜ ๋กœ๋“œ๋ฅผ ํ™•์ธํ•ด๋ด์•ผ ํ•œ๋‹ค๋Š” ๊ฒƒ์ด๋‹ค.

[SegFault] (Authorization) - authorization 2

 

[SegFault] (Authorization) - authorization 2

[SegFault] Authorization authorization 2 ๋ฏธ์‚ฌ์ผ ๋ฐœ์‚ฌ ๋ฒ„ํŠผ์„ ํด๋ฆญํ•˜์„ธ์š”! ๋ฌธ์ œ ํŒŒ์•… ์ฃผ์–ด์ง„ ๊ณ„์ • ์ •๋ณด๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™๋‹ค. ๊ณ„์ • ์ •๋ณด : sfUser / sfUser1234 ์ฃผ์–ด์ง„ ๊ณ„์ •์œผ๋กœ ๋กœ๊ทธ์ธํ•ด๋ณด์ž. ๋กœ๊ทธ์ธ ํ•˜๊ฒŒ ๋˜๋ฉด ๋‹ค์Œ๊ณผ

codegear-archive.tistory.com

[SegFault] (Authorization) - authorization 3

 

[SegFault] (Authorization) - authorization 3

[SegFault] Authorization authorization 3 ๋ฏธ์‚ฌ์ผ ๋ฐœ์‚ฌ ๋ฒ„ํŠผ์„ ํด๋ฆญํ•˜์„ธ์š”! ๋ฌธ์ œ ํŒŒ์•… ์œ„์˜ ํŽ˜์ด์ง€์— ๋“ค์–ด๊ฐ€๋ฉด ์•„๋ž˜์™€ ๊ฐ™์ด ๋‚˜์˜จ๋‹ค. 'Fire' ๋ฒ„ํŠผ์„ ๋ˆŒ๋ €์„ ๋•Œ '๊ถŒํ•œ์ด ์—†์Šต๋‹ˆ๋‹ค.' ๋ผ๋Š” ์•Œ๋ฆผ์ฐฝ๋งŒ ๋‚˜์˜ค๊ฒŒ ๋œ๋‹ค.

codegear-archive.tistory.com

 

3. ์ง์ ‘ ์ ‘๊ทผ (๊ธฐ๋ŠฅํŽ˜์ด์ง€์— ์ง์ ‘ ์ ‘๊ทผ)

์ง์ ‘ ์ ‘๊ทผ์€ ๊ฐ€์žฅ ์ผ๋ฐ˜์ ์ธ ์ „๋žต์ค‘์— ํ•˜๋‚˜๋กœ, ํ•ด๋‹น ๊ฒฝ๋กœ๋กœ ์ง์ ‘์ ์ธ ์ ‘๊ทผ์„ ์‹œ๋„ํ•˜๋Š” ๊ฒฝ์šฐ์— ์šฐํšŒ๊ฐ€ ๊ฐ€๋Šฅํ•œ ๊ฒฝ์šฐ์ด๋‹ค.

[SegFault] (Authorization) - authorization 4

 

[SegFault] (Authorization) - authorization 4

[SegFault] Authorization authorization 4 ๊ด€๋ฆฌ์ž๋งŒ ์ž‘์„ฑํ•  ์ˆ˜ ์žˆ๋Š” ๊ณต์ง€์‚ฌํ•ญ์— ๊ฒŒ์‹œ๊ธ€์„ ๋‚จ๊ฒจ๋ณด์„ธ์š”! ๋ฌธ์ œ ํŒŒ์•… ์œ„์˜ ํŽ˜์ด์ง€์— ๋“ค์–ด๊ฐ€๋ฉด ์•„๋ž˜์™€ ๊ฐ™์€ ์ฐฝ์ด ๋‚˜์˜จ๋‹ค. ์šฐ์„  ์ฃผ์–ด์ง„ ๊ณ„์ • ์ •๋ณด๊ฐ€ ์žˆ์œผ๋ฏ€๋กœ ๋กœ๊ทธ

codegear-archive.tistory.com

[SegFault] (Authorization) - authorization 5

 

[SegFault] (Authorization) - authorization 5

[SegFault] Authorization authorization 5 ๊ด€๋ฆฌ์ž๋“ค๋งŒ ์ฝ์„ ์ˆ˜ ์žˆ๋Š” ๊ณต์ง€๊ธ€์„ ์ฝ์–ด๋ณด์„ธ์š”! ๋ฌธ์ œ ํŒŒ์•… ์œ„์˜ ํŽ˜์ด์ง€์— ๋“ค์–ด๊ฐ€, ์ฃผ์–ด์ง„ ๊ณ„์ • ์ •๋ณด๋กœ ๋กœ๊ทธ์ธํ•ด๋ณธ๋‹ค. ๊ณ„์ • ์ •๋ณด : sfUser / sfUser1234 ๋กœ๊ทธ์ธ ํ•˜์—ฌ ๊ณต์ง€

codegear-archive.tistory.com

 

4. ๋‚œ๋…ํ™” ๋ถ„์„

๋‚œ๋…ํ™” ๋˜์–ด ์žˆ๋‹ค๊ณ  ์ฝ์–ด๋‚ด์ง€ ๋ชปํ•˜๋Š” ๊ฒƒ์ด ์•„๋‹ˆ๋‹ค.

์ •์ ๋ถ„์„ : ์‹คํ–‰ํ•˜์ง€ ์•Š๊ณ , ์ฝ”๋“œ๋ฅผ ์ฝ์œผ๋ฉด์„œ ๋ถ„์„
๋™์ ๋ถ„์„ : (๋ถ„๊ธฐ๋ฌธ์„ ์ค‘์ ์œผ๋กœ)์ฝ”๋“œ๋ฅผ ์ง์ ‘ ์‹คํ–‰ํ•ด๋ณด๋ฉด์„œ ๋ถ„์„

 

5. Guessing ๊ณต๊ฒฉ

๊ฐ€์žฅ ๋งŽ์ด ๋‚˜์˜ค๋Š” ์ผ€์ด์Šค๊ฐ€ ์ด๊ฒƒ์ด๋‹ค.

๋ˆˆ์— ๋ณด์ด๋Š” ๊ฒƒ์ด ์ „๋ถ€๋Š” ์•„๋‹ˆ๊ธฐ ๋•Œ๋ฌธ์— ์ˆจ๊ฒจ์ง„ ๋””๋ ‰ํ† ๋ฆฌ(Directory)๋‚˜ Elements๋ฅผ ์ฐพ์•„๋‚ด๊ธฐ ์œ„ํ•ด์„œ ๋งŽ์ด ์‚ฌ์šฉ๋˜๋Š” ๋””๋ ‰ํ† ๋ฆฌ ์ด๋ฆ„์ด๋‚˜ URL์˜ ํŒŒ๋ผ๋ฏธํ„ฐ๋“ค์„ ๋ณด๊ณ  "์ด๋Ÿฐ ๊ฒฝ๋กœ์ด์ง€ ์•Š์„๊นŒ?", "์ด๋Ÿฐ ํŒŒ์ผ์ด ์žˆ์ง€ ์•Š์„๊นŒ?", "์ด๋Ÿฐ ํŒŒ๋ผ๋ฏธํ„ฐ์˜ ๊ฒฝ์šฐ ์ด๋Ÿฐ์‹์œผ๋กœ ๋™์ž‘ํ•˜์ง€ ์•Š์„๊นŒ?" ๋“ฑ์˜ ์ถ”์ธก์„ ์ด์šฉํ•˜๋Š” ๊ฒƒ์ด๋‹ค.

๊ถŒํ•œ์— ๋”ฐ๋ผ (๋ฒ„ํŠผ์ด๋‚˜ ๋ฌด์–ธ๊ฐ€๊ฐ€ ์žˆ๋Š”) ํŽ˜์ด์ง€๋ฅผ ๋”ฐ๋กœ ๋งŒ๋“œ๋Š” ๊ฒƒ์ด ์•„๋‹ˆ๋ผ ๊ถŒํ•œ์— ๋”ฐ๋ผ ๋ˆˆ์— ์•ˆ๋ณด์ด๋Š” ๊ฒƒ์ด ๋งŽ๋‹ค๋Š” ๊ฒƒ์ด๋‹ค. ๋˜ํ•œ ๊ฒฝ๋กœ, ์ด๋ฆ„, ๋“ฑ์ด ์ถ”์ธก(Guessing)์„ ํ†ตํ•ด์„œ ๋•Œ๋ ค ๋งžํžˆ๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค๋Š” ๊ฒƒ์ด๋‹ค.

์ฆ‰, ์ถ”์ธก์„ ํ†ตํ•ด ๋ถ€์—ฌ๋˜์ง€ ์•Š์€ ๊ฒƒ์ฒ˜๋Ÿผ ๋ณด์˜€๋˜ ๊ธฐ๋Šฅ(๊ถŒํ•œ)์„ ์–ป๊ฒŒ ๋  ์ˆ˜ ์žˆ๋‹ค๋Š” ๊ฒƒ์ด๋‹ค.

 

6. ํŒŒ๋ผ๋ฏธํ„ฐ ๋ณ€์กฐ

์ธ๊ฐ€ ์ทจ์•ฝ์ ์„ ๋‹ค๋ฃฐ ๋•Œ ์ž์ฃผ ์‚ฌ์šฉ๋˜๋Š” ๋ฐฉ์‹์œผ๋กœ ํŒŒ๋ผ๋ฏธํ„ฐ ๋ณ€์กฐ๋ฅผ ํ†ตํ•ด ๊ถŒํ•œ์ด ์—†๋Š” ํŽ˜์ด์ง€์— ์ ‘๊ทผํ•˜๋Š” ๊ฒƒ์ด ๊ฐ€๋Šฅํ•œ ๊ฒฝ์šฐ์— ํ•ด๋‹นํ•œ๋‹ค.

[SegFault] (Authorization) - authorization 6

 

[SegFault] (Authorization) - authorization 6

[SegFault] Authorization authorization 6 ๊ด€๋ฆฌ์ž์˜ ๊ฐœ์ธ ์ •๋ณด๋ฅผ ํ™•์ธํ•ด๋ณด์„ธ์š”! ๋ฌธ์ œ ํŒŒ์•… ์œ„์˜ ํŽ˜์ด์ง€์— ๋“ค์–ด๊ฐ€๋ฉด ๋‹ค์Œ๊ณผ ๊ฐ™์€ ์ฐฝ์ด ๋‚˜์˜จ๋‹ค. ์ฃผ์–ด์ง„ ๊ณ„์ • ์ •๋ณด๋ฅผ ์ด์šฉํ•˜์—ฌ ๋กœ๊ทธ์ธ ํ•ด๋ณธ๋‹ค. ๊ณ„์ • ์ •๋ณด : sfUser

codegear-archive.tistory.com


์งˆ๋ฌธ ํ™˜์˜, ์ˆ˜์ • ๋ฐ ๋ณด์™„์— ๋Œ€ํ•œ ์ง€์  ํ™˜์˜