Archive for Dev. (junyup2)

์ง€์‹์„ ์ฑ„์›Œ๊ฐ€๋Š” ใ€Ž๊ฐœ๋ฐœ์ž/ํ™”์ดํŠธํ•ด์ปคใ€๋ฅผ ๋ชฉํ‘œ๋กœ ์ •๋ฆฌํ•˜๋Š” ๋ธ”๋กœ๊ทธ

EDITED 4

[SegFault] (Authentication Bypass) - Get Admin

[SegFault] Authentication Bypass (Admin) Get Admin. admin ๊ณ„์ •์œผ๋กœ ์ ‘์†ํ•˜์ž! ๋ฌธ์ œ ํŒŒ์•… ์œ„์˜ ํŽ˜์ด์ง€์— ์ ‘์†ํ•˜๋ฉด ์•„๋ž˜์™€ ๊ฐ™์€ ํ™”๋ฉด์ด ๋‚˜์˜จ๋‹ค. ์•Œ๊ณ  ์žˆ๋Š” ๊ณ„์ • : [ID/PW] : doldol / dol1234 Burp Suite์„ ์ด์šฉํ•˜์—ฌ ์‚ฌ์ดํŠธ ์ ‘์† ๊ณผ์ •์˜ ์ƒํƒœ์ฝ”๋“œ(Status code) ํ™•์ธํ•œ๋‹ค. 302 Found 200 OK ๋กœ๊ทธ์ธ ๊ณผ์ •์˜ ๊ตฌ์กฐ๋ฅผ ์•Œ๊ธฐ ์œ„ํ•ด, ๋จผ์ € ์•Œ๊ณ  ์žˆ๋Š” ์ •๋ณด๋กœ ๋กœ๊ทธ์ธ ํ•ด๋ณธ๋‹ค. ๋กœ๊ทธ์ธ ๊ณผ์ •์˜ ์ƒํƒœ์ฝ”๋“œ(Status code) ํ™•์ธํ•œ๋‹ค. 302 Found : Cookie๋ฅผ ๋ฐ›์•„์˜ด 200 OK : ์ •์ƒ์ ์ธ ์‘๋‹ต ์š”์ฒญ(Request)๊ณผ ์‘๋‹ต(Response)๋ฅผ ์‚ดํŽด๋ณด์ž ! ์š”์ฒญ(Requset)์—์„œ POST ๋ฉ”์„œ๋“œ๋ฅผ ์ด์šฉํ•˜์—ฌ /2/login.p..

[SegFault] (Burp) - Burp Suite Prac 4.

[SegFault] Burp Suite Prac. Prac 4. Flag๋ฅผ ์ฐพ์œผ์‹œ์˜ค! ๋””์ฝ”๋”(Decoder) ํ™œ์šฉ ๋ฌธ์ œ ๋ฌธ์ œ ํŒŒ์•… ์œ„์˜ ํŽ˜์ด์ง€์— ์ ‘์†ํ•˜๋ฉด ์•„๋ž˜์™€ ๊ฐ™์€ ํ™”๋ฉด์ด ๋‚˜์˜จ๋‹ค. You are Not Admin์ด๋ผ๋Š” ๋ฌธ๊ตฌ๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค. ์ด๊ฒƒ์„ ๋ณด๋ฉด Admin์œผ๋กœ ๊ถŒํ•œ์„ ์ƒ์Šนํ•ด์ค˜์•ผ ํ•จ์„ ์•Œ ์ˆ˜ ์žˆ๋‹ค. Burp Suite์„ ์ด์šฉํ•˜์—ฌ ์ƒํƒœ์ฝ”๋“œ(Status code) ํ™•์ธํ•œ๋‹ค. 302 Found : ์š”์ฒญํ•œ ๋ฆฌ์†Œ์Šค๋ฅผ ๋‹ค๋ฅธ URL์—์„œ ์ฐพ์•˜๋‹ค. 200 OK : ์ •์ƒ์ ์ธ ์‘๋‹ต ์š”์ฒญํ•œ ๋ฆฌ์†Œ์Šค๋ฅผ ๋‹ค๋ฅธ URL์—์„œ ์ฐพ์Œ : ์ฟ ํ‚ค(Cookie)์—์„œ level ์ •๋ณด๋ฅผ ๋ฐ›์•„์˜จ ๊ฒƒ์„ ํ™•์ธ ํ•  ์ˆ˜ ์žˆ๋‹ค. Admin ๊ถŒํ•œ์„ ์œ„ํ•ด์„œ level์„ ์˜ฌ๋ ค์ค˜์•ผ ํ•จ์„ ์•Œ ์ˆ˜ ์žˆ๋‹ค. ์š”์ฒญ(Request)๊ณผ ์‘๋‹ต(Response)๋ฅผ ์‚ดํŽด๋ณด์ž..

[SegFault] (Burp) - Burp Suite Prac 2.

[SegFault] Burp Suite Prac. Prac 2. ์•„๋ž˜ ์‚ฌ์ดํŠธ์—์„œ flag๋ฅผ ์ฐพ์•„๋ณด์„ธ์š”! Comparer ํ™œ์šฉ ์˜ˆ์ œ ๋ฌธ์ œ ํŒŒ์•… ์œ„์˜ ํŽ˜์ด์ง€์— ์ ‘์†ํ•˜๋ฉด ์•„๋ž˜์™€ ๊ฐ™์€ ํ™”๋ฉด์ด ๋‚˜์˜จ๋‹ค. LOOK INSIDE ์•ˆ์„ ๋“ค์—ฌ๋‹ค ๋ณด๋ผ๋Š” ํžŒํŠธ๊ฐ€ ๋ณด์ธ๋‹ค. Burp Suite์„ ์ด์šฉํ•˜์—ฌ ์ƒํƒœ์ฝ”๋“œ(Status code) ํ™•์ธํ•œ๋‹ค. 200 OK : ์ •์ƒ์ ์ธ ์‘๋‹ต ์š”์ฒญ(Request)๊ณผ ์‘๋‹ต(Response)๋ฅผ ์‚ดํŽด๋ณด์ž ! ์‘๋‹ต(Response)์— ๋ผ๋Š” ์ฃผ์„(ํžŒํŠธ)์ด ํ™•์ธ๋œ๋‹ค. ์š”์ฒญ(Request)์˜ ๊ฒฝ๋กœ GET /2_burp/ ์— a.html๊ณผ b.html์„ ๋„ฃ์–ด ๋ฐ์ดํ„ฐ๋ฅผ ํ™•์ธํ•ด์•ผ ํ•จ์„ ์•Œ ์ˆ˜ ์žˆ๋‹ค. ํ’€์ด ๊ณผ์ • (ํ•ด๊ฒฐ ๋ฐฉ์•ˆ) 1. Intercept On ์œผ๋กœ ๋ฐ”๊ฟ”์ค€๋‹ค. 2. ์žฌ์š”์ฒญ(Request) : ์ƒˆ๋กœ ๊ณ ์นจ(ํŽ˜..

[SegFault] (Burp) - Burp Suite Prac 1.

[SegFault] Burp Suite Prac. Prac 1. ์•„๋ž˜ ํŽ˜์ด์ง€์—์„œ flag๋ฅผ ์ฐพ์•„๋ณด์„ธ์š”. ์ธํ„ฐ์…‰ํŠธ(Intercept ํ™œ์šฉ ์˜ˆ์ œ) ๋ฌธ์ œ ํŒŒ์•… ์œ„์˜ ํŽ˜์ด์ง€์— ์ ‘์†ํ•˜๋ฉด ์•„๋ž˜์™€ ๊ฐ™์€ ํ™”๋ฉด์ด ๋‚˜์˜จ๋‹ค. Burp Suite์„ ์ด์šฉํ•˜์—ฌ ์ƒํƒœ์ฝ”๋“œ(Status code)๋ฅผ ํ™•์ธํ•œ๋‹ค. 200 OK : ์ •์ƒ์ ์ธ ์‘๋‹ต ์š”์ฒญ(Request)๊ณผ ์‘๋‹ต(Response)๋ฅผ ์‚ดํŽด๋ณด์ž ! ์š”์ฒญ(Request)์— User-gent ๊ฐ€ ์กด์žฌํ•œ๋‹ค. ์‘๋‹ต(Response)์— ๋ผ๋Š” ์ฃผ์„(ํžŒํŠธ)์ด ํ™•์ธ๋œ๋‹ค. User-gent ์˜ ๊ธฐ์กด ๋‚ด์šฉ Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/..