본문 바로가기

전체 글

(20)
Webhacking.kr #14 소스보기를 통해 14번 문제가 원하는 답이 무엇인지 알 수 있다. function ck() 아래 내용을 하나씩 확인해 보자. indexof(".kr")은 "문자열 내에서 특정한 문자열의 index 값을 리턴한다."
Webhacking.kr #15 해당 문제는 50점 짜리문제이다. Access_Denied 라는 팝업창이 뜨며 확인을 클릭 시 값이 나타난다. 이전에는 너무 빨라서 반복적으로 누르면서 값을 확인 하거나 burp를 이용해서 값을 확인 했지만, 현재느 너무 눈에 보이게 천천히 나타나서 50점짜리 문제인듯 하다.
Webhacking.kr #가입 [URL] : http://webhacking.kr/ 회원가입을 하는것 부터가 webhacking.kr의 문제 시작이다. 먼저 알아야할 부분은 크롬에서 기본적으로 제공되는 개발자 도구이다. 단축키는 F12이다. 개발자도구(F12)를 이용하면 Elements, Console, Sources, Network등 현재 보고있는 웹페이지의 여러가지를 확인 할 수 있다. 우리는 개발자 도구의 Select an element in the page to inspect it(청록색)을 통해 숨겨진 버튼을 찾을 수 있다. Register 를 통해 회원가입을 진행하면 Webhacking.kr 문제를 풀 준비가 된다. Register 버튼을 통해 회원가입 페이지로 들어오게 되면 눈에 띄는 'decode me'가 보인다. 'd..
인프라 진단을 하기전에.. ※ 본 글은 필자의 개인적인 생각 및 의견이며, 글의 내용이 백프로 정확하지는 않다는 것을 미리 알려드립니다. 0. 정의 - 인프라 취약점 진단을 하기전에 인프라(Infra)가 무엇인지 정의부터 알아보자 흔히 말하는 IT 인프라(IT Infrastructure)는 서버, DB, WEB/WAS, 네트워크, 보안장비 등 IT 서비스의 기반이 되는 시스템 및 구조를 의미한다. 1. 시작 - 보안 기술 컨설팅 직무는 인프라 취약점 진단과 웹 취약점 진단으로 구분한다. (인프라와 웹 모두 진단하는 분들도 있으며, 두가지 모두를 할 줄 아는것이 가장 이상적이라고 생각된다.) 필자는 체크리스트 기반의 서버, DB, WEB/WAS, 네트워크, 보안장비 취약점 진단 업무를 위해 한국인터넷진흥원(KISA)에서 제공하는 주..