전체 글 43

웹해킹 - Non-Relational DBMS

NoSQL :Redis, Dynamo, CouchDB, MongoDB 등 다양한 DBMS가 존재 :때문에 각각의 구조와 사용 문법을 익혀야 함. MongoDB는 JSON 형태인 도큐먼트(Document)를 저장 특징 1. 스키마를 따로 정의하지 않아 각 컬렉션(Collection)에 대한 정의가 필요하지 않음. 2. JSON 형식으로 쿼리를 작성 가능 3. _id 필드가 Primary Key 역할 Redis는 키-값(Key-Value)의 쌍을 가진 데이터를 저장 특징 다른 데이터베이스와 다르게 메모리 기반의 DBMS 메모리를 사용해 데이터를 저장하고 접근하기 때문에 읽고 쓰는 작업을 다른 DBMS보다 훨씬 빠르게 수행 다양한 서비스에서 임시 데이터를 캐싱하는 용도로 주로 사용 CouchDB 또한 JSON..

리버싱/드림핵 2023.09.27

암호학 - RSA

RSA 암호화 : 현재 SSL/TLS에 가장 많이 사용되는 공개키 암호화 알고리즘 : 미국 국가 표준 암호화 알고리즘인 AES보다 RSA 방식이 계산 집약적이고 훨씬 느림 : AES 256비트가 RSA 15,360비트와 같은 수준으로 이 때문에 사용자 데이터를 직접 암호화하는 데는 일반적으로 사용되지 않고, 소량의 데이터를 암호화하는 데 사용됨 RSA(비대칭) -암호화키와 복호화키가 다름, 양자컴퓨터로 뚫림 -소수이용(길어지면 어려움) 소수 : 1보다 큰 수 중 약수가 1과 자기자신밖에 없는 수 합성수 : 1보다 큰 수 중 소수를 뺀 나머지 수 RSA 알고리즘 구현방식 n -> mosulus e -> 공개지수 n과 e ->공개키 d ->비밀지수 n과 d -> 개인키 n 구하기 - 임의의 두 소수 p와 q..

개인공부 2023.05.17

웹해킹 - CSRF 혼자실습(복습)

CSRF는 서명이 아닌 문서자체를 변화시키는 것이기에 코드를 잘보고 해당 코드내에서 내게 필요한 부분을 약간 바꿔줄 것이다. 코드내에서 중요하게 볼 코드는 패스워드를 바꿀 수 있는 코드가 있는데 그곳에 접근해 admin의 패스워드를 내가 사용할 수 있는걸로 바꿀 것이며 활용할 태그는 태그(이미지 태그)를 활용할 것이다. ----------------------------------------------------------------------------------------------------------------------------------------------------------------- 자세한 내용은 드림핵 웹해킹 로드맵 스테이지5!! https://dreamhack.io/lecture..

리버싱/드림핵 2023.05.10

웹해킹 - CSRF 함께실습(복습)

함께하기 강의를 보며 이해한 바로는 먼저 CSRF 취약점 발생 여부를 확인하기 위해 HTTP응답을 받을 웹 서버는 드림핵에서 제공하는 툴즈 서비스를 사용하도록한다. (드림핵 툴즈 서비스는 강의내에 제시되어있으니 해당 URL을 참고하기 바람) 드림핵 툴즈 서비스창을 띄우면 왼쪽 상단에서 두번째인 Request Bin창에서 랜덤으로 URL을 제공해준다 취약점 발생 여부를 확인해야 하기에 태그를 사용해 툴즈 서비스에서 제공해준 URL에 접속하는 공격코드를 작성한 후 취약점 페이지 vuln페이지에 똑같은 공격코드를 작성하면 이미지가 생성되는 것을 확인할 수 있다. 이제 취약점이 있음을 알았으니 메모 페이지에 플래그를 띄우도록 해야 한다. 로컬호스트에 위치하는 이용자가 플래그값이 저장된 /admin/notice_..

리버싱/드림핵 2023.05.10

웹해킹 - CSRF(복습)

Cross Site Request Forgery (CSRF) : 임의 이용자의 권한으로 임의 주소에 HTTP 요청을 보낼 수 있는 취약점 : 공격자는 임의 이용자의 권한으로 서비스 기능을 사용해 이득을 취할 수 있음 : CSRF공격에 성공하기 위해서는 공격자가 작성한 악성 스크립트를 이용자가 실행해야 함 공통점 차이점 XSS -취약점은 모두 클라이언트를 대상으로 하는 공격 -이용자가 악성 스크립트가 포함된 페이지에 접속하도록 유도해야 -인증 정보인 세션 및 쿠키 탈취를 목적으로 하는 공격 -공격할 사이트의 오리진에서 스크립트를 실행시킴 CSRF -이용자가 임의 페이지에 HTTP 요청을 보내는 것을 목적으로 하는 공격 -공격자는 악성 스크립트가 포함된 페이지에 접근한 이용자의 권한으로 웹 서비스의 임의 기..

리버싱/드림핵 2023.05.10

웹해킹 - [혼자실습]XSS

우선 코드를 다운받아서 비주얼스튜디오를 사용하여 실행해보면 이전 함께실습에서 취약점이었던 엔드포인트 /vuln부분의 리턴 값이 바뀐것을 찾아볼 수 있습니다 . 또한 워게임 사이트의 vuln(xss) page에서 주소창을 보시면 스크립트를 해도 alert가 실행이 안되는 것을 보실수 있는데요 해당 부분의 값이 바뀌어 외부스크립트를 할 수 없게 되어 다른 xss 우회 방법을 사용해야합니다! 저는 img 태그와 svg태그를 사용한 우회 방법을 사용해 봤는데요 다른분들은 여러 가지 방법이 있으니 잘 찾아보시고 시도해보시기 바랍니다! -----------------------------------------------------------------------------------------------------..

리버싱/드림핵 2023.05.03

웹해킹 - [함께실습]XSS

함께실습에 있는 강의를 보면 익스플로잇 부분에서 쿠키를 탈취하는 두가지 방법에 대해서 알려줍니다 이에 대한 방법으로는 memo 페이지를 사용하는 것과 외부사이트를 사용하는 방법이 있습니다 이때 왜 쿠키가 탈취되냐면 취약점인 엔드포인트 /vuln 부분이 이용자가 입력한 값을 페이지에 그대로 출력하기 때문이라고 합니다 그렇기에 외부 스크립트가 가능한 것이죠 xss에 사용하는 속성의 설명입니다! 속성 설명 location.href 전체 URL을 반환하거나, URL을 업데이트할 수 있는 속성값입니다. document.cookie 해당 페이지에서 사용하는 쿠키를 읽고, 쓰는 속성값입니다. location.href에 대해 더 알고 싶으신 분들은 아래 사이트에서 확인부탁드립니다. https://m.blog.naver..

리버싱/드림핵 2023.05.03

웹해킹 - XSS(복습)

XSS(Cross Site Scripting) -클라이언트 사이드 취약점의 대표적인 공격 -공격자가 웹 리소스에 악성 스크립트를 삽입해 이용자의 웹 브라우저에 해당 스크립트를 실행할 수 있음 -이용자가 삽입한 내용을 출력하는 기능에서 발생 종류 설 Stored XSS XSS에 사용되는 악성 스크립트가 서버에 저장되고 서버의 응답에 담겨오는 XSS Reflected XSS XSS에 사용되는 악성 스크립트가 URL에 삽입되고 서버의 응답에 담겨오는 XSS DOM-based XSS XSS에 사용되는 악성 스크립트가 URL Fragment에 삽입되는 XSS Universal XSS 클라이언트의 브라우저 혹은 브라우저의 플러그인에서 발생하는 취약점으로 SOP 정책을 우회하는 XSS Stored XSS -서버의 데..

리버싱/드림핵 2023.05.03

자바스크립트

자바스크립트 -자바스크립트(JavaScript)는 객체(object) 기반의 스크립트 언어 -HTML로는 웹의 내용을 작성하고, CSS로는 웹을 디자인하며, 자바스크립트로는 웹의 동작을 구현할 수 있음. -자바스크립트는 주로 웹 브라우저에서 사용되나, Node.js와 같은 프레임워크를 사용하면 서버 측 프로그래밍에서도 사용할 수 있음 -현재 컴퓨터나 스마트폰 등에 포함된 대부분의 웹 브라우저에는 자바스크립트 인터프리터가 내장됨 -HTML의 '내용', '속성', '스타일'을 변경할 수 있음 출력 1. window.alert()메소드 _가장 간단하게 데이터를 출력 _브라우저와는 별도의 대화상자를 띄워 사용자에게 데이터 전달 2.HTML DOM 요소를 이용한 innerHTML 프로퍼티 _출력을 위해 가장 많이..