본문 바로가기

전체 글

(21)
burp suite활용한 인증처리 미흡 취약점 실습 - 2 ( 자유게시판 비밀번호 / 게시글 잠금 ) 1:1 문의게시판과 비슷하지만 좀 다른 실습을 해보겠습니다. ★자유게시판의 잠겨진 글을 대상으로 취약점을 점검해보려고 함니다★ 즉 다른 사용자의 게시물을 수정 및 삭제 가능하냐! & 비밀글 패스워드 우회해 열람 가능하냐! 마찬가지로 burp켜고 open browser상태에서 진행 ㄱㄱ 우선 글을 적고 비번 아무거나 ㄱㄱ 하고 잠궈버렷 하고 본격적으로 시작하기 전에 게시판 로직을 파악해봅시다 글쓰기 > 글수정 > 비번입력 > 글 상세페이지 > 비번입력 > 수정페이지 > 비번 입력 > 수정완료 총 3번의 비번입력 단계를 다 공격해봐야함 내가 쓴 글 수정하기 직전에 burp intercept on 하고 버튼 누르면 이렇게 제 비번이 뜨죠 비번 수정은 안하고 idx수정을 해보겠습니다 비교 쉽게 제 바로 전 id..
burp suite활용한 인증처리 미흡 취약점 실습 - 1 ( 1:1 문의글 ) 우선 가상 홈페이지를 이용할 예정! 오늘 실습할 것 ★1:1 문의게시판에 글을 올리고, 당사자가 아니어도 볼 수 있는지 해봅시다.★ 이렇게 올리고 글에 들어가서 url을 봐봅시다 여러 파라미터를 보면 데이터, url인코딩 등이 보입니다 그럼 burp suite를 사용해서 봅시다 시작 전 burp에 intercept server response부분 반드시 체크해주셔야 함! open brower를 눌러봅시다. open browser가 뭔가? 1. 프록시 설정을 자동으로 해줌! 대상 브라우저만! 즉 한개만 대상으로 하는거면 open browser로 하는게 편하다. +) proxy로 진행하면 타켓 브라우저 말고도 구글, 네이버 뭐 다잡힘. 그래서 target scope를 따로 설정해줘야함 2. SSL 통신 인증..
웹 해킹 시작 준비! 모의해킹을 공부한다면 어떤 부분을 해야하냐? 1. 웹해킹 : 클라우드로 많이 전환중 2. 모바일해킹 ( 안드로이드, ios기반 ) 3. (aws) 인프라 진단 1.2번은 필수로 준비해야 취업이 가능하다!! 여튼 웹해킹에 대해 좀 자세히 봐볼게요. 웹해킹하면 주로 본게 xss, 파일업로드일텐데 이 부분은 요즘 보안 요소가 많이 있음 (시큐어 코딩 등) 그걸 배제하고 요즘 실무에서는 '인증처리 미흡'을 가장많이 본다! beebox기준 이 부분을 말함! 인증처리 미흡이 뭔데? 사용자 권한을 가지고 접근되지 않아야 할 곳에 접근이 되는것을 말함 ex) 다른 사용자 게시물 수정 및 삭제, 사용자 권한으로 관리자 페이지 접근 및 제어, 유료 서비스를 무료로 이용 등 +) 추가로 네이버는 버그바운티 가능하다는거 능력..
beef 실습 ( hooked domain, social engineering ) ※반드시 가상환경에서 진행하세요※ vmware kali환경에서 진행합니다! sudo apt update sudo apt install beef-xss 터미널에 명령어 입력 후 restart창 뜨면 yes 눌러주세요! sudo beef-xss로 비밀번호설정해줍니다. 원하는거 간단한걸로! 짠 설정완료하면 이렇게 뜹니다. 아이디 beef 비번은 위에서 설정한거 입력하세여 저기 example 스크립트에 아이피부분에 본인 아이피를 넣고 복사! 실습할 가상 게시판에 글을 올려봅시다 자유게시판에 이렇게 작성하고 작성한글 다시 접속하면 beef에 온라인 브라우저로 전환됩니다 (이때 크롬은 안되니 internet explorer로 할것) http는 비연결성이기 때문에, 글쓴거 상세페이지를 나가면 연결이 끊긴다!! f12..
AWS 로드밸런서 실습 ( ALB, EC2, 템플릿, 타겟그룹, 라우팅 테이블 ) 이번에는 로드밸런서를 해볼겁니다!! 둑흔둑흔 HOT STANDBY를 아십니까? 오늘도 등장한 저의 개발새발 그림인데요 hot standby가 뭔지 아시나요?? 서버 1,2,3이 있을때 1이 hot상태로 있습니다. 2는 standby 즉 대기상태고요 3번은 아무것도 아님 그러다가 1이 다운되면 2가 hot이 되고 3이 대기상태가 되고 .. 무한 반복.. 아니 서버 3대 다쓰지 뭐하러 저따구로 한답니까? 해서 나온게 로드밸런싱입니다. 로드밸런싱은 무엇이냐 로드밸런싱을 주로 L4스위치가 하는데요 alteon이라는 회사가 유명합니다 (tmi) 여튼 hot standby와 다르게 서버 3대를 다 써요! 서버 앞단에 로드밸런서가 위치합니다. 어 근데 저 로드밸런서가 하나라면? .. 하나 다운되면 서버 이용 아예 못..
AWS Hybrid RDS 구축 ( vmware, ubuntu, gnuboard, RDS 활용 ) 이번엔 RDS 실습을 좀 다른 방식으로 해볼겁니다. 앞서 말한 클라우드 유형중에 PaaS가 있었는데, RDS사용도 PaaS라고 볼 수 있져. 서버를 클라우드에서 동작시키고 client 는 이용만 하니까! RDS 장점? 서버 관리 아마존에서 다해준다. 우왕굿 RDS 단점? DB는 로드밸런서 사용이 어려워요. 마스터 DB에서 쓰기를 수행하기 때문임니다. 왜냐하면 데이터의 일관성을 위해서! 그래서 애초에 대용량 DB를 사용한다는! +) 마스터 DB가 뭐죠? 아주아주 간단히 말하면 마스터DB 내용이 변하면! slave DB가 정보를 받고 사용자들의 읽기 요청을 받는다 라고 보심 됩니다 RDS 실습해봤지만 root권한이 없습니다. 그냥 권한 겁나높은 관리 계정을 하나 발급받는것 뿐. 즉 RDS내가 쓸거지만 통제권..
AWS IAM에 대해 알아보자 ( 계정, 인증, 권한, 접근, access key 등 ) IAM에 대해 배워보자 Identification (식별) : 다른 사용자와 구분되는 사용자의 정체성 ex) ID, 주민등록번호(사회보장번호) 등 Authentication (인증) : 지식기반, 소유기반, 생체기반, 위치기반 >> 본인임을 인증하는 방식 Authorization (인가=권한부여) : 읽기,쓰기,수정,복사,삭제,출력 권한을 업무에 맞게 부여하는 것 이때 인증에 대해 조금 자세히 봐봅시다 본인 인증처럼 올바른 사용자인지 인증하는걸 말합니다 지식기반 : 알고있는 것으로 증명하는 것 (What You Know) 방법 : 패스워드(=암호), 패스프레이즈(패스워드보다 긴 문구) 등 소유기반 : 가지고있는 것으로 증명하는 것 (What You Have) 방법 : 열쇠(key), 신분증(주민증, 여권..
클라우드 보안 기초 ( 개념, 특징, gnuboard 서버 구축, 원격접속 ) 시작 전! 1.클라우드을 하기 위해 공부해야 할 분야 - 네트워크 - 서버 운영 - database 운영 - 스크립트 - 클라우드 ( 앞으로 이거 차차 해보겠습니다아 ) 2.클라우드 실습 세팅 vmward workstation 16 player, ubuntu 22.04LTS, AWS계정 '4차산업'이라는 말 되게 많이 들어봤는데, 4차산업이 뭘까? ICMBA : IoT, Cloud, Block chain, Machine learning, Ai 입니다. 이중 클라우드가 나머지를 모두 뒷받침 하고 있기 때문에 클라우드를 다룰 줄 아는 능력이 중요하다! 회사들은 서버를 어떻게 사용/관리할까? 1. 직접관리 서버를 운영할 공간 필요 ( 전기세, 월세 등등 나가겠죠 ) 서버를 운영할 인력 필요 2. 서버 호스팅 ..