Game
Experience various hacking games, test sites, etc

-
HTML injection-Reflected(Get)๋ฐฉ์์ ์ด์ด์, ์ค๋์ Reflected๊ธฐ๋ฒ ์ค POST๋ฐฉ๋ฒ์ ์ค์ตํด๋ณผ๊ฒ์ ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ ์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช ์ฌํด์ฃผ์ธ์. ๋จผ์ ์ฌ์ดํธ์์ HTML injection - Reflected(POST) ํญ๋ชฉ์ ์ ํํด ์ฃผ์ธ์. ๋์ด๋๋ low๋ก ์ง์ ํด์ค๋๋ค. ๋์ด๋ ํ POST ํ์ด์ง๋ก ๋ค์ด์์ต๋๋ค. ์ ๋ฒ์ ์ค์ตํ GET๋ฐฉ์์ GET๋ฉ์๋๋ก HTTP ์์ฒญ์ ํ์๋ค๋ฉด, POST๋ฐฉ์์ POST๋ฉ์๋๋ฅผ ์ฌ์ฉํ์ฌ ๋ฐ์ดํฐ๋ฅผ ์ ์กํ๊ธฐ ๋๋ฌธ์ ์๋ฒ๋ก ์ ์กํ๋ ๋ณ์ ๊ฐ์ด URL์ ๋ ธ์ถ๋์ง ์์ต๋๋ค. ๊ทธ๋ ๊ธฐ ๋๋ฌธ์ ์ด๋ฒ ์ค์ต์ ๋ฒํ์ค์ํธ(Burp Suite)..
[Bee-box] HTML injection - Reflected(POST)HTML injection-Reflected(Get)๋ฐฉ์์ ์ด์ด์, ์ค๋์ Reflected๊ธฐ๋ฒ ์ค POST๋ฐฉ๋ฒ์ ์ค์ตํด๋ณผ๊ฒ์ ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ ์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช ์ฌํด์ฃผ์ธ์. ๋จผ์ ์ฌ์ดํธ์์ HTML injection - Reflected(POST) ํญ๋ชฉ์ ์ ํํด ์ฃผ์ธ์. ๋์ด๋๋ low๋ก ์ง์ ํด์ค๋๋ค. ๋์ด๋ ํ POST ํ์ด์ง๋ก ๋ค์ด์์ต๋๋ค. ์ ๋ฒ์ ์ค์ตํ GET๋ฐฉ์์ GET๋ฉ์๋๋ก HTTP ์์ฒญ์ ํ์๋ค๋ฉด, POST๋ฐฉ์์ POST๋ฉ์๋๋ฅผ ์ฌ์ฉํ์ฌ ๋ฐ์ดํฐ๋ฅผ ์ ์กํ๊ธฐ ๋๋ฌธ์ ์๋ฒ๋ก ์ ์กํ๋ ๋ณ์ ๊ฐ์ด URL์ ๋ ธ์ถ๋์ง ์์ต๋๋ค. ๊ทธ๋ ๊ธฐ ๋๋ฌธ์ ์ด๋ฒ ์ค์ต์ ๋ฒํ์ค์ํธ(Burp Suite)..
2020.05.03 -
์ค๋์ bee-box๋ฅผ ์ด์ฉํด ๊ฐ๋จํ๊ฒ ํดํน ์๋ฎฌ๋ ์ด์ ์ ํด๋ณด๋๋ก ํ ๊ป์! ์ด ๊ธ์ ํฌ์คํ ๋ชฉ์ ์ ์ ๊ฐ ์ค๋ ๊ณต๋ถํ ๊ฒ๋ค์ ๋ณต์ต ๊ฒธ ์ค์ตํด๋ณด๊ธฐ ์ํจ์ ๋๋ค. ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ ์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช ์ฌํด์ฃผ์ธ์. ์ค๋ ๊ธ์ hacker(ํ๊ฐ๋์ง ์์ ์ฌ์ฉ์)์ Victim(ํฌ์์) ๋ก ์ค์ต์ ํด๋ณผ๊ฑฐ๊ณ , Victim์ hacker๊ฐ ์ฌ์ด๋์ ์ ์ฑ์ฝ๋ ํน์ ๊ทธ์ธ ๊ณต๊ฒฉ๋ค์ ์ฐพ๊ณ , ๋ณด์์ ํด๋ณผ๊ฒ๋๋ค. '์ค์ต๋ด์ฉ' ์ 1. Hacker๋ root๊ถํ์ ํ์ทจ 2. Victim์ด ์ฌ์ฉํ๋ bee-box์ ์คํฌ๋ฆฝํธ ์ฌ์ด๋๊ธฐ. 3. ํ๊ฐ๋ ํฌํธ๊ฐ ์๋ ๋ค๋ฅธ ํฌํธ ์์ฑ(๋ฐฑ๋์ด) 4. root๊ณ์ ๋ง๊ณ ์ผ๋ฐ์ ์ ๊ณ์ ์..
[Bee-box] ํดํน ์๋ฎฌ๋ ์ด์ ์ค๋์ bee-box๋ฅผ ์ด์ฉํด ๊ฐ๋จํ๊ฒ ํดํน ์๋ฎฌ๋ ์ด์ ์ ํด๋ณด๋๋ก ํ ๊ป์! ์ด ๊ธ์ ํฌ์คํ ๋ชฉ์ ์ ์ ๊ฐ ์ค๋ ๊ณต๋ถํ ๊ฒ๋ค์ ๋ณต์ต ๊ฒธ ์ค์ตํด๋ณด๊ธฐ ์ํจ์ ๋๋ค. ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ ์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช ์ฌํด์ฃผ์ธ์. ์ค๋ ๊ธ์ hacker(ํ๊ฐ๋์ง ์์ ์ฌ์ฉ์)์ Victim(ํฌ์์) ๋ก ์ค์ต์ ํด๋ณผ๊ฑฐ๊ณ , Victim์ hacker๊ฐ ์ฌ์ด๋์ ์ ์ฑ์ฝ๋ ํน์ ๊ทธ์ธ ๊ณต๊ฒฉ๋ค์ ์ฐพ๊ณ , ๋ณด์์ ํด๋ณผ๊ฒ๋๋ค. '์ค์ต๋ด์ฉ' ์ 1. Hacker๋ root๊ถํ์ ํ์ทจ 2. Victim์ด ์ฌ์ฉํ๋ bee-box์ ์คํฌ๋ฆฝํธ ์ฌ์ด๋๊ธฐ. 3. ํ๊ฐ๋ ํฌํธ๊ฐ ์๋ ๋ค๋ฅธ ํฌํธ ์์ฑ(๋ฐฑ๋์ด) 4. root๊ณ์ ๋ง๊ณ ์ผ๋ฐ์ ์ ๊ณ์ ์..
2020.05.01 -
HTML ์ธ์ ์ ์ ์ข ๋ฅ๋ ์ ๋ฒ ๊ฒ์๊ธ์์ ํฌ์คํ ํ์์ฃ . ์ค๋์ Reflected๊ธฐ๋ฒ ์ค GET๋ฐฉ๋ฒ์ ์ค์ตํด๋ณผ๊ฒ์ ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ ์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช ์ฌํด์ฃผ์ธ์. ๋จผ์ ์ฌ์ดํธ์์ HTML injection - Reflected(GET) ํญ๋ชฉ์ ์ ํํด ์ฃผ์ธ์. ์ฃผ์์ ๋ณด์๋ฉด htmli_get.php ๋ ์ฌ์ฉ์๊ฐ ์ ๋ ฅํ ๊ฐ์ ๊ทธ๋๋ก ์ถ๋ ฅํ๋ ํ์ด์ง ์ ๋๋ค. ์ด๋ ์ ๋ ฅ ๊ฐ์ ๊ฒ์ฆํ์ง ์์ผ๋ฉด ์น ๋ธ๋ผ์ฐ์ ๋ ๊ณต๊ฒฉ์๊ฐ ์ ๋ ฅํ HTML ํ๊ทธ๋ฅผ ํด์ํ๊ณ ๊ด๋ฆฌ์๊ฐ ์๋ํ์ง ์๋ ๋ด์ฉ์ ์ถ๋ ฅํฉ๋๋ค. ๋จผ์ low(๋์ด๋ : ํ) ๋จ๊ณ๋ฅผ ์ค์ตํด๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค. ๋์ด๋ ํ ๋จ๊ณ๋ฅผ low๋ก ์ค์ ํ ํ ์์ํด ๋ด ..
[Bee-box] HTML injection - Reflected(GET)HTML ์ธ์ ์ ์ ์ข ๋ฅ๋ ์ ๋ฒ ๊ฒ์๊ธ์์ ํฌ์คํ ํ์์ฃ . ์ค๋์ Reflected๊ธฐ๋ฒ ์ค GET๋ฐฉ๋ฒ์ ์ค์ตํด๋ณผ๊ฒ์ ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ ์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช ์ฌํด์ฃผ์ธ์. ๋จผ์ ์ฌ์ดํธ์์ HTML injection - Reflected(GET) ํญ๋ชฉ์ ์ ํํด ์ฃผ์ธ์. ์ฃผ์์ ๋ณด์๋ฉด htmli_get.php ๋ ์ฌ์ฉ์๊ฐ ์ ๋ ฅํ ๊ฐ์ ๊ทธ๋๋ก ์ถ๋ ฅํ๋ ํ์ด์ง ์ ๋๋ค. ์ด๋ ์ ๋ ฅ ๊ฐ์ ๊ฒ์ฆํ์ง ์์ผ๋ฉด ์น ๋ธ๋ผ์ฐ์ ๋ ๊ณต๊ฒฉ์๊ฐ ์ ๋ ฅํ HTML ํ๊ทธ๋ฅผ ํด์ํ๊ณ ๊ด๋ฆฌ์๊ฐ ์๋ํ์ง ์๋ ๋ด์ฉ์ ์ถ๋ ฅํฉ๋๋ค. ๋จผ์ low(๋์ด๋ : ํ) ๋จ๊ณ๋ฅผ ์ค์ตํด๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค. ๋์ด๋ ํ ๋จ๊ณ๋ฅผ low๋ก ์ค์ ํ ํ ์์ํด ๋ด ..
2020.04.30 -
์ค๋๋ถํฐ bee-box์ฑ ์ ๊ณต๋ถํ๊ธฐ ์์ํด์ beebox๋ฅผ ๊พธ์คํ ์ค์ตํด๊ฐ๋ฉด์ ์ฌ๋ ค๋ณผ๊บผ์์. ๊ทธ์ค ์ฒซ๋ฒ์งธ๋ก ๋จผ์ beebox๊ฐ ๋ฌด์์ธ์ง ์์๋ณด๊ณ ์ค์ต์ ์ํ ๊ธฐ๋ณธ ํ๊ฒฝ์ ์ค์ ํด์ค ํ, HTMl ์ธ์ ์ ์ ๋ํด ์์๋ณผ๊ป์. ๋น๋ฐ์ค๋ ๋น๋ฐ์ค(bee-box)๋ ์น ์ทจ์ฝ์ ์ ๊ณต๊ฒฉํ ์ ์๋ ์คํ์์ค ์น ์ ํ๋ฆฌ์ผ์ด์ ์ธ bWAPP(buggy Web Application)์ด ์ค์น๋ ๊ฐ์ํ๊ฒฝ์ผ๋ก, ์น ์ทจ์ฝ์ ๊ณต๊ฒฉ์ ๊ณต๋ถํ๊ธฐ ์ํด ๋ง๋ค์ด์ก์ต๋๋ค. 100์ฌ ๊ฐ๊ฐ ๋๋ ์น ์ทจ์ฝ์ ์ด ์กด์ฌํ๋ฉฐ, ์ทจ์ฝ์ ์ OWASP TOP 10์ ๊ธฐ์ค์ผ๋ก ๋ถ๋ฅ๋์์ต๋๋ค. ๋น๋ฐ์ค๋ ๋ค์ํ ์ทจ์ฝ์ ์ ์ฐ๊ตฌํ๊ณ ์ค์ตํด ๋ณผ ์ ์์ผ๋ฉฐ, ๋์ด๋๋ ์(High) ์ค(Medium) ํ(Low)๋ก ๋๋ฉ๋๋ค. ๋น๋ฐ์ค๋ฅผ ์ฌ์ฉํ ๋ ๋ฐฉ๋ฒ 1. ์น ์ ํ๋ฆฌ์ผ์ด์ ์ธ bWA..
[Bee-box] HTML ์ธ์ ์ ์ค๋๋ถํฐ bee-box์ฑ ์ ๊ณต๋ถํ๊ธฐ ์์ํด์ beebox๋ฅผ ๊พธ์คํ ์ค์ตํด๊ฐ๋ฉด์ ์ฌ๋ ค๋ณผ๊บผ์์. ๊ทธ์ค ์ฒซ๋ฒ์งธ๋ก ๋จผ์ beebox๊ฐ ๋ฌด์์ธ์ง ์์๋ณด๊ณ ์ค์ต์ ์ํ ๊ธฐ๋ณธ ํ๊ฒฝ์ ์ค์ ํด์ค ํ, HTMl ์ธ์ ์ ์ ๋ํด ์์๋ณผ๊ป์. ๋น๋ฐ์ค๋ ๋น๋ฐ์ค(bee-box)๋ ์น ์ทจ์ฝ์ ์ ๊ณต๊ฒฉํ ์ ์๋ ์คํ์์ค ์น ์ ํ๋ฆฌ์ผ์ด์ ์ธ bWAPP(buggy Web Application)์ด ์ค์น๋ ๊ฐ์ํ๊ฒฝ์ผ๋ก, ์น ์ทจ์ฝ์ ๊ณต๊ฒฉ์ ๊ณต๋ถํ๊ธฐ ์ํด ๋ง๋ค์ด์ก์ต๋๋ค. 100์ฌ ๊ฐ๊ฐ ๋๋ ์น ์ทจ์ฝ์ ์ด ์กด์ฌํ๋ฉฐ, ์ทจ์ฝ์ ์ OWASP TOP 10์ ๊ธฐ์ค์ผ๋ก ๋ถ๋ฅ๋์์ต๋๋ค. ๋น๋ฐ์ค๋ ๋ค์ํ ์ทจ์ฝ์ ์ ์ฐ๊ตฌํ๊ณ ์ค์ตํด ๋ณผ ์ ์์ผ๋ฉฐ, ๋์ด๋๋ ์(High) ์ค(Medium) ํ(Low)๋ก ๋๋ฉ๋๋ค. ๋น๋ฐ์ค๋ฅผ ์ฌ์ฉํ ๋ ๋ฐฉ๋ฒ 1. ์น ์ ํ๋ฆฌ์ผ์ด์ ์ธ bWA..
2020.04.30 -
Bee box๋ฅผ ์ค์ตํ๋ ค๊ณ ์ค๋น๋ฅผ ๋คํ๊ณ ํฐ๋ฏธ๋์ ๋ฑ ์ด์๋๋ฐ ํค๋ณด๋๊ฐ ๋ง์ด ์๋ฃ๋๋ค๋ฉด!? ํค๋ณด๋ ์ค์ ์ด ๊ธฐ๋ณธ์ ์ผ๋ก ๋ฒจ๊ธฐ์ ํค๋ณด๋ ์ํ์ผ๋ก ์ค์ ๋์ด์์ด์ korea ๋ english ํค๋ณด๋๋ก ๋ฐ๊พธ์ด ์ฃผ๋ฉด ๋๋๋ฐ์! system ์์ keyboard๋ก ๋ค์ด๊ฐ์ฃผ์ธ์. Layouts์ผ๋ก ๋ค์ด๊ฐ์ ์ ํ์ธํ์๋ฉด, ์ ๊ฐ์ ๊ฒฝ์ฐ๋ Korea๋ก ์๋์์๊บผ์์!!(์ ๋ ์ด๋ฏธ ์ค์ ์ ํด์ค ์ํ์ ๋๋ค.) add๋ฅผ ํด๋ฆญ ํด์ฃผ์๊ณ ์ถ๊ฐํด์ฃผ์๋ฉด๋ฉ๋๋ค. (์๋ ์๋ ํค๋ณด๋ ์ค์ ์ remove๋ฅผ ๋๋ฌ์ ์ง์์ฃผ์ธ์!) ์ค์ ์ korea๋ก ํด์ฃผ์๊ณ ์๋๋ ๋ํดํธ๋ก ํด๋ฆญ ํ +Add๋ฅผ ๋๋ฌ์ฃผ์๋ฉด ์ค์ ์ด ์๋ฃ๋ฉ๋๋ค. ๊ธฐ์กด์ ๊ฒ์ ์ง์ฐ์๊ณ ์๋ก ๋ง๋ ๊ฒ์ ํด๋ฆญ ํ closeํด์ฃผ์๋ฉด ํ๊ธ ํค๋ณด๋์ ๋์ผํ๊ฒ ๋๋ฆด ๊บผ์์~ ๊ทธ๋ผ ์๊ณ ํ์ธ์ฉ
[Bee-box] ํค๋ณด๋ ์ค์ ํ๊ธฐBee box๋ฅผ ์ค์ตํ๋ ค๊ณ ์ค๋น๋ฅผ ๋คํ๊ณ ํฐ๋ฏธ๋์ ๋ฑ ์ด์๋๋ฐ ํค๋ณด๋๊ฐ ๋ง์ด ์๋ฃ๋๋ค๋ฉด!? ํค๋ณด๋ ์ค์ ์ด ๊ธฐ๋ณธ์ ์ผ๋ก ๋ฒจ๊ธฐ์ ํค๋ณด๋ ์ํ์ผ๋ก ์ค์ ๋์ด์์ด์ korea ๋ english ํค๋ณด๋๋ก ๋ฐ๊พธ์ด ์ฃผ๋ฉด ๋๋๋ฐ์! system ์์ keyboard๋ก ๋ค์ด๊ฐ์ฃผ์ธ์. Layouts์ผ๋ก ๋ค์ด๊ฐ์ ์ ํ์ธํ์๋ฉด, ์ ๊ฐ์ ๊ฒฝ์ฐ๋ Korea๋ก ์๋์์๊บผ์์!!(์ ๋ ์ด๋ฏธ ์ค์ ์ ํด์ค ์ํ์ ๋๋ค.) add๋ฅผ ํด๋ฆญ ํด์ฃผ์๊ณ ์ถ๊ฐํด์ฃผ์๋ฉด๋ฉ๋๋ค. (์๋ ์๋ ํค๋ณด๋ ์ค์ ์ remove๋ฅผ ๋๋ฌ์ ์ง์์ฃผ์ธ์!) ์ค์ ์ korea๋ก ํด์ฃผ์๊ณ ์๋๋ ๋ํดํธ๋ก ํด๋ฆญ ํ +Add๋ฅผ ๋๋ฌ์ฃผ์๋ฉด ์ค์ ์ด ์๋ฃ๋ฉ๋๋ค. ๊ธฐ์กด์ ๊ฒ์ ์ง์ฐ์๊ณ ์๋ก ๋ง๋ ๊ฒ์ ํด๋ฆญ ํ closeํด์ฃผ์๋ฉด ํ๊ธ ํค๋ณด๋์ ๋์ผํ๊ฒ ๋๋ฆด ๊บผ์์~ ๊ทธ๋ผ ์๊ณ ํ์ธ์ฉ
2020.04.30