Archive for Dev. (junyup2)

์ง€์‹์„ ์ฑ„์›Œ๊ฐ€๋Š” ใ€Ž๊ฐœ๋ฐœ์ž/ํ™”์ดํŠธํ•ด์ปคใ€๋ฅผ ๋ชฉํ‘œ๋กœ ์ •๋ฆฌํ•˜๋Š” ๋ธ”๋กœ๊ทธ

์ธ์ฆ ํšŸ์ˆ˜ ์ œํ•œ 1

[SegFault] (Authentication Bypass) - Pin Code Crack

[SegFault] Authentication Bypass (Code) Pin Code Crack. ์•„๋ž˜ ์‚ฌ์ดํŠธ์˜ PIN ๋ฒˆํ˜ธ๋ฅผ ํฌ๋ž™ํ•ด๋ณด์ž! ๋ฌธ์ œ ํŒŒ์•… ์œ„์˜ ํŽ˜์ด์ง€์— ์ ‘์†ํ•˜๋ฉด ์•„๋ž˜์™€ ๊ฐ™์€ ํ™”๋ฉด์ด ๋‚˜์˜จ๋‹ค. LOGIN ๋ฒ„ํŠผ์„ ๋ˆ„๋ฅด๋ฉด ํŒ์—… ์ฐฝ์ด ์—ด๋ฆฐ๋‹ค. Burp Suite์„ ์ด์šฉํ•˜์—ฌ ์ ‘์† ๊ณผ์ • ์ƒํƒœ์ฝ”๋“œ(Status code) ํ™•์ธํ•œ๋‹ค. 302 Found 200 OK ๋ฒ„ํŠผ ๋ˆŒ๋ €์„ ๋•Œ ์ƒํƒœ์ฝ”๋“œ(Status code) ํ™•์ธํ•œ๋‹ค. (LOGIN) ๊ฐ™์€ ์ฐฝ์˜ ํŒ์—… ์ฐฝ์ด๋ฏ€๋กœ ์•„๋ฌด๋Ÿฐ ๋ณ€ํ™” ์—†์Œ 200 OK (Enter) PIN Code๋ฅผ ๋„ฃ์–ด์ค˜์•ผ ํ•œ๋‹ค. ๋‚ด๋ถ€๋ฅผ ์‚ดํŽด๋ณด๋ฉด checkOTP.js๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค. ์ƒ๊ฐ ๊ณผ์ • ์ƒ๊ฐ ๊ณผ์ • 1. Enter ๋ฒ„ํŠผ์„ ๋ˆ„๋ฅด๋ฉด SendOTP๋ฅผ ํ•˜๊ณ , checkOTP.php์—์„œ ํ™•์ธํ•˜๋Š” ๊ฒƒ์„..