[TryHackMe] Overheard at Breakfast (write-up)
·
WarGame/TryHackMe
Overheard at Breakfast 소개OSINT 활용한 Flag 값 찾는 문제 Overheard at Breakfast (Write-UP)제공받은 이미지 파일 내용을 AI를 통해 분석하여 이메일 주소와 G로 시작하는 프로그램 확인 구글링을 통해 Gravatar이라는 프로그램 등의 정보 확인(write-up이 검색되어서 해당 내용이 검색된 듯) Base64 인코딩 데이터 확인 디코딩 시 Flag 값 확인 가능
[TryHackMe] Beach Bar (write-up)
·
WarGame/TryHackMe
Beach Bar 문제 소개소스코드 내 중요정보 노출되어, 노출된 계정으로 비인가자가 로그인 후 웹 서비스 취약점을 통한 시스템 내부 침투 후 권한 상승 공격하는 문제 Beach Bar (Write-UP)“객실 접근 권한” 항목을 보면 웹 서비스 접근하여 문제를 풀어야 하는 것을 확인 웹 서비스 접근 후 로그인 페이지 소스코드 분석 시 계정 정보(jd/jd)가 주석으로 처리되어 있는 것을 확인 노출된 계정으로 로그인 가능한 것을 확인 업로드 메뉴 접근 후 문자열 기입 시 해당 문자열 그대로 노출되는 것을 확인 파이썬 코드를 통해 시스템 내부 명령어 실행 시 특정 문자열이 출력되지 않고, 특정 데이터 크기 값으로 추정되는 데이터가 노출되는 것을 확인 Netcat 도구를 통해 4444번 포트로 수신되는 데이..
[DreamHack] Hefty Image(Write-UP)
·
WarGame/DreamHack
보호되어 있는 글입니다.
[Dreamhack] development-env (Write-UP)
·
WarGame/DreamHack
보호되어 있는 글입니다.
[AFC2 에러 조치] 3utools AFC2 에러 조치방안(error code: 13)
·
Hacking/Mobile Hacking
AFC2 에러(error code: 13)dopamine으로 탈옥 후 AFC2 설치한 상태에서 3utools에서 파일 및 디렉터리 나열 시 아래와 같이 에러가 발생(Rootless여서 발생되는 것으로 추정됨)- 에러코드: "Failed to access folder. (error code: 13)에러 대응방안1) ldid 트윅 설치-repo: https://apt.procurs.us/2) SSH로 탈옥폰 접근 후 find 명령어를 통해 afc2d 파일 검색(afcd는 에러 발생했음)3) ldid 도구를 통해 권한 재설정- 명령어: ldid -S afc2d4) PC와 탈옥폰 케이블 재 연결 시 정상적으로 파일 및 디렉터리 나열되는 것을 확인할 수 있음
[무선 AP] WPA2 Hacking (무선 AP 해킹)
·
Hacking/Wi-Fi Hacking
WPA2 무선 암호화 방식이란 WEP의 치명적인 결함을 보완하고, WPA의 임시 해결책을 넘어 더 강력한 암호화 체계를 구축하기 위해 만들어진 암호화 방식 WPA2 해킹사전준비(무선 랜카드 연결, 모니터모드 설정) 후 airodump-ng 도구를 통해 사용중인 무선 AP 정보 확인 및 데이터 수집- 명령어: airodump-ng -c 1 --bssid [AP MAC] -w [저장 파일명]- BSSID : 무선 AP MAC 주소- PWR : 무선 신호 강도- CH : 무선 AP 사용중인 채널 WiFi 3-Way-핸드쉐이크 시 인증 비밀번호 데이터를 추출하기 위해 aireplay-ng 도구를 통해 강제로 인증된 기기들을 인증 해제 시도- 명령어: aireplay-ng --deauth 0 -a [AP MAC..
[Android] Frida 후킹 탐지/차단 및 우회
·
Hacking/Mobile Hacking
Frida 란?**Frida(프리다)**는 네덜란드의 Ole André V. Ravnås가 개발한 동적 가상 탐지(Dynamic Instrumentation) 툴킷입니다. 앱의 프로세스에 자바스크립트(JavaScript) 코드를 삽입하여 실시간으로 앱의 동작을 가로채거나(Hooking), 수정하고, 분석할 수 있게 해주는 강력한 도구입니다.⚡ 요약 카드✔︎ 함수 후킹(Function Hooking): 특정 함수가 호출될 때 인자값(Parameter)을 확인하거나, 결과값(Return value)을 조작할 수 있습니다.✔︎ 실시간 코드 주입: 앱을 다시 컴파일하거나 설치할 필요 없이, 실행 중인 상태에서 즉시 로직을 변경합니다.✔︎ 멀티 플랫폼 지원: Android, iOS, Windows, macOS, ..
[Genian NAC] NAC Agent 삭제 방식 설정
·
지니안NAC
[Genian NAC] Agent 삭제 (인증코드 지원, 미지원, 삭제 불가 설정) Genian NAC 솔루션에서 "정책-정책" 메뉴 접근, "노드정책" 메뉴 접근 후 할당되어 있는 ID의 개인 메뉴 접근 "에이전트 정책-에이전트 삭제방식" 접근 후 인증코드 지원 등의 설정 후 액션 재배포 진행하면 적용됨
[침투 테스트] 인터넷 연결 공유(ICS) 차단 정책 설정 (지니안 NAC)
·
Hacking/침투 테스트(Pen Test)
인터넷 연결 공유(ICS)란?인터넷이 동작되는 PC에서 공유기처럼 다른 PC에 인터넷을 제공하는 기능을 인터넷 연결 공유(ICS)라고 불리고 있음 사례 1 (외부 PC에서 ICS 활성화 후 업무 PC에 연결)업무망에서 외부 인터넷 사용이 불가한 상황에서 외부 PC에서 ICS 활성화 후 업무 PC에 연결하면, 업무 PC에서도 외부 인터넷 사용이 가능하여, 외부 인터넷이 동작되게 되면, 기업 측에서는 외부에서 내부로 침투할 수 있는 접점이 될 수 있기에 해당 기능을 차단해야 할 필요가 있음내부망 외부 인터넷 사용 불가 외부 PC ICS 기능 활성화 후 업무 PC와 랜선 연결 차단 (외부 PC > 내부 PC) ICS 연결 차단 (지니안 NAC)지니안 NAC WEB UI 관리자 페이지 접근 후 "정책 > 그룹..
[DreamHack] {"role": "admin"} (WEB-Level 1) Write-Up
·
WarGame/DreamHack
{"role":"admin"} (WEB-Level 1) 문제 설명JSON 구축되어 있는 웹 서비스에서 서버단에서 입력 값 검증 미흡과 시큐어 코딩이 적용되어 있지 않아, 해당 취약점을 이용하여 관리자 권한을 통해 Flag 값을 찾는 문제이다.(실제 고객사 방문 시 JSON을 사용하는 웹 서비스가 많아 다양하게 활용할 수 있을것으로 추정됨)문제풀이(write-up)웹 서비스 접근 후 회원가입 시 권한이 "user"로 설정되어 있는 것을 확인 "app.py" 소스코드 분석 결과, 이용자한테 데이터 받은 후 서버단에서 JSON으로 변환하고 있으나, 이용자 입력 값에 대한 검증이 존재하지 않은 것을 확인할 수 있음 회원가입 시 "username" 파라미터 값에 test","role":"admin","userna..