Overview

About me
정보보안을 공부하며 웹·모바일 취약점 분석과 모의해킹 역량을 기록하는 블로그입니다. 실습과 프로젝트를 통해 배운 내용을 정리하고 있습니다.

PRACTICE

불필요한 Method 악용
·
취약점 진단
점검 목적- PUT, DELETE, TRACE 등 불필요한 HTTP 메소드의 악용 여부 확인- 불필요한 HTTP 메소드(PUT, DELETE, TRACE 등) 요청을 제한하여 서버의 무단 접근 및 악의적인 행위(임의 파일 생성, 데이터 삭제 등)를 방지하기 위함 참고※ Server Side Script: 웹에서 사용되는 스크립트 언어 중 서버 측에서 실행되는 스크립트※ XST(Cross-Site Tracing): TRACE 메소드를 악용하여 httpOnly 등으로 보호된 세션 및 쿠키를 탈취할 수 있는 공격 기법 판단 기준양호 : 웹 애플리케이션에 불필요한 메소드(PUT, DELETE, TRACE, CONNECT 등)로 변조한 요청 패킷 전송 시 해당 메소드를 통하여 임의의 행위로부터 악용이 제한되는 경..
관리자페이지 노출
·
취약점 진단
점검 목적- 유추 가능한 URL 또는 설계상의 오류로 인해 관리자 페이지 및 메뉴에 접근 가능 여부 점검- 관리자 페이지의 URL을 추측하기 어렵게 설정하고, 웹 사이트 설계 오류를 수정하여 비인가자의 관리자 메뉴 접근을 방지하기 위함 판단 기준양호 : 유추하기 쉬운 URL로 관리자 페이지 접근이 불가능한 경우취약 : 유추하기 쉬운 URL로 관리자 페이지 접근 또는 계정 로그인이 가능한 경우 조치 방법- 유추하기 어려운 이름(포트 번호 변경 포함)으로 관리자 페이지를 변경하여 비인가자가 접근할 수 없도록 하고, 근본적인 해결을 위해 지정된 IP만 관리자 페이지에 접근할 수 있도록 제한함. 단, 부득이하게 관리자 페이지를 외부에 노출해야 하는 경우, 관리자 페이지 로그인 시 2차 인증(OTP, VPN, 인..
쿠키 변조
·
취약점 진단
점검 목적- 쿠키를 사용하는 경우, 안전한 알고리즘으로 암호화하여 공격자가 쿠키 값 변조를 통해 다른 사용자로 위장하거나 권한을 변경하는 것을 방지하기 위함- 쿠키 변조를 통한 임의의 타 사용자 권한 탈취 여부 점검 참고※ 쿠키(Cookie): 서버가 사용자의 웹 브라우저에 전송하는 작은 데이터 조각. 브라우저는 그 데이터 조각들을 저장 후, 동일한 서버에 대하여 재요청 시 저장된 데이터를 함께 전송 판단 기준양호 : 쿠키를 사용하지 않고 서버 사이드 세션을 사용하고 있거나, 쿠키를 사용하는 경우 안전한 알고리즘(SEED, 3DES, AES)이 적용되어 있는 경우취약 : 안전한 알고리즘이 적용되지 않은 쿠키를 사용하거나, 쿠키로만 인증 및 권한 부여를 적용하는 경우 조치 방법- 쿠키 대신 서버 사이드 세..

PENTEST

[민감한 데이터 노출] 보안 대책
·
웹 모의해킹
- HTTP보다 HTTPS로 암호화 기능 사용할 것 (특히 민감한 데이터)- 웹 스토리지 보호 대책 (해킹 쿠키에 HttpOnly 플래그 추가 할 것) XSS 공격이 발생되어도 민감한 데이터를 보호할 수 있음- 검증된 암호화 사용 (데이터들을 암호화하여 저장해야 함)
민감한 데이터 노출 3
·
웹 모의해킹
평문으로 된 패스워드 노출 실습 - 과거에는 회원가입 된 DB 정보가 평문으로 저장되는 경우가 많았음 (지금은 암호화시킴) 실습 회원 가입 페이지를 간단하게 구현해 놓은 것 필자는 test라는 명령어를 입력해서 회원가입을 저장시킴밑에 저장된 문구가 출력 밑에 다운로드하는 기능이 있는데 (실무에서는 절대 없을 일이지만) 실습페이지기 때문에 저기 있는 다운로드를 클릭하게 되면 평문으로 ID, PW를 웹페이지에 나오는 것을 확인할 수 있음 더 심각한 건 암호화가 아니라 평문으로 저장되어 있다는 것 이는 공격자(해커) 추가적인 공격 정보를 주고 내부 침입이 가능합니다. Base64 인코딩 - 개발자가 종종 실수하는 것은 Base64로 인코딩하면 안전하다고 생각합니다.Base64 인코딩이란?- ..
민감한 데이터 노출 2
·
웹 모의해킹
웹 스토리지HTML5 이전에는 쿠키를 이용하여 데이터를 저장해야 했다. 하지만 쿠키에 데이터를 저장하면 두 가지 제약 사항이 생긴다. 1. 쿠키는 요청 메시지가 전달될 때 자동으로 전송되기 때문에 요청이 일어날 때마다 데이터가 전송되어 성능 저하가 발생됨2. 각 쿠키의 최대 길이는 웹 브라우저에 따라 다르지만, 모든 웹 브라우저를 지원하기 위해서는 최대 4093바이트의 크기로 제한해야 함. 그러나 HTML5에서 새롭게 지원된 웹 스토리지 기능 덕에, 그보다 더 많은 데이터를 저장할 수 있으며, 꼭 필요한 데이터가 아니라면 매번 서버로 전달하지 않아도 됨. 웹 스토리지를 사용할 때는 보안에 주의를 기울여야 함 왜냐하면 스토리지에 저장된 데이터는 자바스크립트를 사용하여 읽을 수 있기 때문이다. 따라서 웹 사..

CTF

써니나타스[Web-23 문제풀이]
·
써니나타스
Web 22번 문제랑 비슷하게 나와있다.admin이 빨간색으로 강조되어있다 필터링에 걸린 거 같다. 즉, 우회하라는 뜻으로 해석되었다 혹시나 몰라 admin' and 1=1-- 구문을 넣어보았다. No hack이라는 문구가 떳다 실패한 모양이다. admin을 우회해보자 ( ' , -- ) 구문으로 우회해 보았다다음과 같다 adm'+'in' and 1=1--이다. 통했다 이 구문으로 우회가 가능한 걸 확인할 수 있었다. 이제 길이를 알아야 한다 pw의 길이 문제가 요구하는 건 admin의 pw이기 때문이다. 22번 풀이했을 때 len()을 이용해서 풀어보겠다. 버프스위트로 1부터 하나씩 올려보았다.구문은 다음과 같다adm'+'in' and len(pw)>1-- 응답 결과에 admin으로 되어있다1~..
써니나타스[Web-22 문제풀이]
·
써니나타스
로그인창이 떠있다. 밑에 친절하게 Blind SQL Injection이라고 나와 있고 또 친절하게 밑에 필터링되는 키워드가 나열되어 있다.Blind SQL injection 이란?- 공격자가 참/거짓 형태의 반응으로 데이터베이스 정보를 추출하는 것입니다. 소스코드를 보았다. 밑에는 Hint에 guest/guest 와 admin pw를 찾으라는 문구가 있었다.일단 소스코드에 있는 guest/guest로 로그인을 시도해 보았다. 로그인이 되었다 OK guest 라고 문구가 떴다. 혹시나 해서 admin/admin으로 로그인해 보았다. 역시나 false로 입구컷 당하였다. 잠시 생각하였고 필터링을 피해서 쓸 수 있는 문구를 작성해 보았다. guest' and 1=1-- OK guest 문구가 떳다? a..
써니나타스[Web-8 문제풀이]
·
써니나타스
로그인 창인 거 같다 SQL? 문제인가? 하고 넣어봤지만 아무 일도 일어나지 않았다. 소스코드를 열어보았다. 힌트가 있었다 ID는 admin인 거 같고 password는 0~9999 사이 값 랜덤인 거 같다.즉, 브루트포스(Brute force) 문제인 거 같다. 인간이 pw를 0~9999까지 치면 지치고 힘들 것이다. 때문에 자동화튤을 만들어 대입할 것이다. 또한 소스코드에 친절하게 파라미터 ID, PW 변수 값을 획득할 수 있었다. 내가 쓴 자동화튤은 이렇다. (async () => { const url = ""; // URL 넣기 const failKeyword = "Password Incorrect!"; for (let i = 0; i 개발자도구 console에 집어넣고 돌린다..

CERTIFICATE

네트워크 관리사 실기 문제풀이 [윈도우 서버 로컬보안정책 설정법]
·
네트워크 관리사
계정 정책에 서 암호정책, 계정 잠금 정책에서 끝남계정 잠금 정책
네트워크 관리사 실기 문제풀이 [IIS 웹사이트 추가 설정법]
·
네트워크 관리사
사이트 > 마우스 우클릭 > 웹 사이트 추가 클릭엑세스 허용 ip 주소윈도우 서버 계정 추가 설정 법 사용자 > 마우스 우클릭 > 새사용자 클릭 소속 그룹 설정 > 추가 클릭 지금 찾기 > 설정항목(알맞은거 클릭) > 확인로컬경로 설정 프로필 클릭 > 로컬 경로 지정 > 확인
네트워크 관리사 실기 문제풀이 [FTP 설정법]
·
네트워크 관리사
사이트 > 마우스 우클릭 > FTP 사이트 추가 클릭엑세서 거부 ip주소는 저기에서 설정문제에 둘중에 하나 나올수 있음최대 연결 수 메세지 꼭 저장하기!

SK ROOKIES

모의해킹 실습 및 보고서 작성
·
SK Shields Rookies
주의본 모의해킹 보고서는 실제 점검 주소가 아닌 가상환경으로 진행한 연습용 모의해킹 실습입니다.보고서에 있는 페이로드 및 해킹도구를 허가 없이 실제 서비스에 사용하는 것은 불법이며 법적처벌을 받을 수 있습니다.실습일시: 26/9/10 ~ 11 (1일)팀 : 조장 Rookie + 조원 6명점검도구 : Nmap, Dirbuster, Burp Suite etc..점검환경 : 가상머신(VMware) + 칼리리눅스 (kail Linux)찾은 취약점 : 12건 (시간관계상)대응방안 추가 (암호 설정 됨 문의 → Rookie)
SK쉴더스 Rookies 34기 합격후기
·
SK Shields Rookies
SK쉴더스에서 진행하는 Rookies "생성형 AI활용 사이버보안 전문인력 양성과정"에 지원하여 최종합격 통보를 받았습니다. 01. 선발 과정 개요전체적인 선발 과정은 [서류 전형] ➡️ [면접 전형(비대면 Zoom)] ➡️ [온라인 인성검사] ➡️ [최종 선발] 순으로 진행되었습니다.📝 1. 서류 전형서류 전형에서는 인적 사항과 함께 자기소개서 문항들이 주어졌습니다. 주로 그동안 진행했던 프로젝트 경험과 수료 이후의 구체적인 활동 계획 및 목표를 작성하는 형태였습니다. 그동안 공부했던 내용을 차분히 복기하며 진솔하게 작성했습니다.💻 2. 면접 전형 (비대면 ZOOM 화상 면접)서류 합격 통보를 받은 후, 비대면 면접에 참여했습니다. 저는 학교 동아리실에서 노트북과 마이크를 세팅하고 긴장된 마음으로 ..
SK쉴더스 Rookies 34기 OT 후기
·
SK Shields Rookies
SK쉴더스 "생성형 AI를 활용한 사이버보안 전문인력 양성 과정" OT 후기일시: 7월 16일장소: SK쉴더스 삼성동 지점 B1층 교육장최종 합격 발표 이후 첫 공식 일정인 OT를 다녀왔습니다. 이제 정말 본격적인 교육이 시작된다는 게 실감이 나네요.이날은 정말 역대급으로 더운 여름날이었습니다. 이마에서 땀이 너무 흘러서, 교육장에 들어가기 전 1층 사내 카페에서 아이스 아메리카노부터 한 잔 사 마셨습니다. 커피 한 모금에 겨우 살 것 같더라고요. 관계자분께서 이름을 확인하고 명찰을 지급해 주셨습니다. 명찰을 목에 거니 감회가 새로웠습니다. 📌 오전 일정 : QR 출석체크 & 아이스브레이킹지하 1층 교육장에 입장한 뒤, 가장 먼저 '고용24' 앱을 통해 QR 출석체크를 진행했습니다.오전에는 본격적인 회..

TOOLS

Webhook
·
Hacking tools
- HTTP 요청을 실시간으로 수신하고 패킷 내용을 시각적으로 확인 할 수 있게 해주는 웹 테스트 도구 용도)- XSS : 공격 대상 서버에서 관리자 쿠키나 세션 데이터를 외부로 탈취할 때 목적지 주소 Webhook.site URL을 지정하여 데이터 수신 여부를 확인- SSRF : 대상 서버가 외부로 패킷을 보낼 수 있는지 Out-of-band통신 확인할 때 테스트용 서버 대신 빠르게 사용함