์ƒˆ์†Œ์‹

IT & Security/Web

ํ•ดํ‚น ํˆด ์‚ฌ์šฉํ•˜๊ธฐ(1)

  • -
๋ฐ˜์‘ํ˜•

๊ณต๊ฐ•์„ ๋งž์ดํ•˜์—ฌ.. ๊ทธ๋™์•ˆ ๋ฐ€๋ ธ๋˜ ๋ธ”๋กœ๊ทธ ํ™œ๋™์„ ์ข€ ํ™œ๋ฐœํžˆ ํ•ด๋ณผ๊นŒ ํ•ฉ๋‹ˆ๋‹ค!_! 

๊ต๋‚ด์—์„œ ๊ณต๋ถ€ํ•ด์™”๋˜ ๊ฒƒ, ์˜ฌ๋ฆฌ๊ณ  ์‹ถ์—ˆ๋˜ ๋‚ด์šฉ ๋“ฑ์„ ํฌํ•จํ•˜์—ฌ

๋‹น๋ถ„๊ฐ„ Web์— ๋งค์ง„ํ•˜๊ณ  ์‰˜์Šคํฌ๋ฆฝํŠธ๋„ ๊ณต๋ถ€ํ•˜๋ คํ•ด์š”~^_^ 

์ผ๋‹จ ์ด๋ฒˆ์—” ์‚ฌ์šฉํ–ˆ๋˜ ํ•ดํ‚นํˆด์„ ์†Œ๊ฐœํ•ด ๋“œ๋ฆฌ๋ ค ํ•ฉ๋‹ˆ๋‹ค.

(1) ํŽธ์—์„œ 3๊ฐœ (2)ํŽธ์—์„œ 3๊ฐœ ์ด 6๊ฐœ์˜ ํˆด์„ ์†Œ๊ฐœํ•ด๋“œ๋ฆด๊ฒŒ์š”!

 

* ์ฐธ๊ณ ๋กœ ํ”ผํ”ผํ‹ฐ๋กœ ๊ณผ์ œ ์ œ์ถœํ•˜๋ ค๊ณ  ๋งŒ๋“ค์—ˆ๋˜ ์ž๋ฃŒ์ด๋ฏ€๋กœ ์บก์ณํ•˜์—ฌ ์˜ฌ๋ฆฌ๋„๋ก ํ• ๊ป˜์š”!

๋„์›€๋˜๋Š” ๋ถ€๋ถ„์ด ๊ฐœ์ธ์ ์œผ๋กœ ์žˆ์„ ๊ฑฐ๋ผ๊ณ  ์ƒ๊ฐ๋“ค์–ด ์˜ฌ๋ฆฝ๋‹ˆ๋‹ค!

(๋ชจ๋“  ์ €์ž‘๊ถŒ๋˜๋Š” ์ถœ์ฒ˜๋Š” ๊ตฌ๊ธ€ ์œ„ํ‚ค๋ฐฑ๊ณผ, ๋ธ”๋กœ๊ทธ๋“ค์„ ์ฐธ๊ณ ํ•œ ๋‚ด์šฉ์ž…๋‹ˆ๋‹ค.)

 


 * ๋ชจ๋“ ์‹ค์Šต์€ ์นผ๋ฆฌ๋ฅผ ๋ฐ”ํƒ•์œผ๋กœ ์ด๋ฃจ์–ด์ง‘๋‹ˆ๋‹ค.

(1) Commix

 

 

 

Commix

Command injection ๊ธฐ๋ฐ˜,

์ทจ์•ฝ์  ๋ฐ ๋ฒ„๊ทธ๋ฅผ ํ…Œ์ŠคํŠธ ํ•˜๋Š”๋ฐ ์‚ฌ์šฉ๋˜๋Š” ์˜คํ”ˆ ์†Œ์Šค ํˆด

 

 

 

 

 

 

Command Injection

 

 

 

์ทจ์•ฝํ•œ ํ•จ์ˆ˜

 

 

 

 

 

 

 

 

์•„๋ž˜์™€ ๊ฐ™์€ ๋ช…๋ น์–ด๋„ ์ทจ์•ฝ

 

 

 

 

๊ณต๊ฒฉ ์˜ˆ์‹œ (๊ฐœ์š”๋„)

 

 

 

 

 

 

๊ณต๊ฒฉ์‹ค์Šต

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

(2) Httrack

 

 

 

Httrack

์›น์‚ฌ์ดํŠธ๋ฅผ ํ†ต์งธ๋กœ ์ž์‹ ์˜ Pc์— ๋‹ค์šด๋กœ๋“œํ•˜๋Š” ํˆด

 

 

 

 

 

Web Crawling

 

 

 

์‹ค์Šตํ•˜๊ธฐ

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

(3) Owasp - zap

 

 

 

Owasp-zap

Owasp โ€“ zap ์€ ๊ฐœ๋ฐœ ๋‹จ๊ณ„์—์„œ ๊ฐœ๋ฐœ์ž๊ฐ€ ์†์‰ฝ๊ฒŒ ์Šค์Šค๋กœ ๋ณด์•ˆ ์ทจ์•ฝ์ ์„ ๋ฐœ๊ฒฌํ•˜๊ณ  ์กฐ์น˜ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜๋Š” ์˜คํ”ˆ์†Œ์Šค ํˆด

 

 

 

 

Owasp -zap์˜ ์ฃผ์š”๊ธฐ๋Šฅ

 

 

 

Owasp ๋ž€?

 

 

 

๋ฒ„ํ”„์ŠˆํŠธ์™€์˜ ์ฐจ์ด

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

์ด๋ ‡๊ฒŒ ํˆด 3๊ฐ€์ง€์˜ ์‚ฌ์šฉ๋ฒ•๊ณผ ์šฉ๋„๋ฅผ ์•Œ์•„๋ณด์•˜์Šต๋‹ˆ๋‹ค.

์•ž์œผ๋กœ 3๊ฐ€์ง€๋ฅผ ๋” ์•Œ์•„๋ณด๊ณ ! 

๊ทธ์™ธ์— ๋„์›€๋  ์ •๋ณด๋“ค๋„ ๋งŽ์ด ์˜ฌ๋ ค๋ณด๋„๋ก ํ• ๊ป˜์š”!_!

 

์•„ ๊ทธ๋ฆฌ๊ณ  ! ๋‚ด์ผ๋ถ€ํ„ฐ๋Š” Bee box ๋„ ๋‹ค์‹œ ์‹œ์ž‘ํ•ด๋ณด๋ ค ํ•ฉ๋‹ˆ๋‹น><

๋‹ค๊ฐ™์ด ํ™”์ดํŒ… ํ•ด์š”!!!!^^

๋ฐ˜์‘ํ˜•

'IT & Security > Web' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

Stored XSS ์‹ค์Šต  (0) 2020.08.25
์ธ์ฝ”๋”ฉ(ascii, html, url, base 64 ..)  (0) 2020.08.23
๊ฐ€์ƒ๋จธ์‹  ์˜ค๋ฅ˜ ํ•ด๊ฒฐ  (2) 2020.05.02
[Web] HTTP, HTTPS ์•Œ์•„๋ณด๊ธฐ  (0) 2020.04.11
Contents

ํฌ์ŠคํŒ… ์ฃผ์†Œ๋ฅผ ๋ณต์‚ฌํ–ˆ์Šต๋‹ˆ๋‹ค

์ด ๊ธ€์ด ๋„์›€์ด ๋˜์—ˆ๋‹ค๋ฉด ๊ณต๊ฐ ๋ถ€ํƒ๋“œ๋ฆฝ๋‹ˆ๋‹ค.