[DreamHack] Hefty Image(Write-UP)
·
WarGame/DreamHack
보호되어 있는 글입니다.
[Dreamhack] development-env (Write-UP)
·
WarGame/DreamHack
보호되어 있는 글입니다.
[AFC2 에러 조치] 3utools AFC2 에러 조치방안(error code: 13)
·
Hacking/Mobile Hacking
AFC2 에러(error code: 13)dopamine으로 탈옥 후 AFC2 설치한 상태에서 3utools에서 파일 및 디렉터리 나열 시 아래와 같이 에러가 발생(Rootless여서 발생되는 것으로 추정됨)- 에러코드: "Failed to access folder. (error code: 13)에러 대응방안1) ldid 트윅 설치-repo: https://apt.procurs.us/2) SSH로 탈옥폰 접근 후 find 명령어를 통해 afc2d 파일 검색(afcd는 에러 발생했음)3) ldid 도구를 통해 권한 재설정- 명령어: ldid -S afc2d4) PC와 탈옥폰 케이블 재 연결 시 정상적으로 파일 및 디렉터리 나열되는 것을 확인할 수 있음
[무선 AP] WPA2 Hacking (무선 AP 해킹)
·
Hacking/Wi-Fi Hacking
WPA2 무선 암호화 방식이란 WEP의 치명적인 결함을 보완하고, WPA의 임시 해결책을 넘어 더 강력한 암호화 체계를 구축하기 위해 만들어진 암호화 방식 WPA2 해킹사전준비(무선 랜카드 연결, 모니터모드 설정) 후 airodump-ng 도구를 통해 사용중인 무선 AP 정보 확인 및 데이터 수집- 명령어: airodump-ng -c 1 --bssid [AP MAC] -w [저장 파일명]- BSSID : 무선 AP MAC 주소- PWR : 무선 신호 강도- CH : 무선 AP 사용중인 채널 WiFi 3-Way-핸드쉐이크 시 인증 비밀번호 데이터를 추출하기 위해 aireplay-ng 도구를 통해 강제로 인증된 기기들을 인증 해제 시도- 명령어: aireplay-ng --deauth 0 -a [AP MAC..
[Android] Frida 후킹 탐지/차단 및 우회
·
Hacking/Mobile Hacking
Frida 란?**Frida(프리다)**는 네덜란드의 Ole André V. Ravnås가 개발한 동적 가상 탐지(Dynamic Instrumentation) 툴킷입니다. 앱의 프로세스에 자바스크립트(JavaScript) 코드를 삽입하여 실시간으로 앱의 동작을 가로채거나(Hooking), 수정하고, 분석할 수 있게 해주는 강력한 도구입니다.⚡ 요약 카드✔︎ 함수 후킹(Function Hooking): 특정 함수가 호출될 때 인자값(Parameter)을 확인하거나, 결과값(Return value)을 조작할 수 있습니다.✔︎ 실시간 코드 주입: 앱을 다시 컴파일하거나 설치할 필요 없이, 실행 중인 상태에서 즉시 로직을 변경합니다.✔︎ 멀티 플랫폼 지원: Android, iOS, Windows, macOS, ..
[Genian NAC] NAC Agent 삭제 방식 설정
·
지니안NAC
[Genian NAC] Agent 삭제 (인증코드 지원, 미지원, 삭제 불가 설정) Genian NAC 솔루션에서 "정책-정책" 메뉴 접근, "노드정책" 메뉴 접근 후 할당되어 있는 ID의 개인 메뉴 접근 "에이전트 정책-에이전트 삭제방식" 접근 후 인증코드 지원 등의 설정 후 액션 재배포 진행하면 적용됨
[침투 테스트] 인터넷 연결 공유(ICS) 차단 정책 설정 (지니안 NAC)
·
Hacking/침투 테스트(Pen Test)
인터넷 연결 공유(ICS)란?인터넷이 동작되는 PC에서 공유기처럼 다른 PC에 인터넷을 제공하는 기능을 인터넷 연결 공유(ICS)라고 불리고 있음 사례 1 (외부 PC에서 ICS 활성화 후 업무 PC에 연결)업무망에서 외부 인터넷 사용이 불가한 상황에서 외부 PC에서 ICS 활성화 후 업무 PC에 연결하면, 업무 PC에서도 외부 인터넷 사용이 가능하여, 외부 인터넷이 동작되게 되면, 기업 측에서는 외부에서 내부로 침투할 수 있는 접점이 될 수 있기에 해당 기능을 차단해야 할 필요가 있음내부망 외부 인터넷 사용 불가 외부 PC ICS 기능 활성화 후 업무 PC와 랜선 연결 차단 (외부 PC > 내부 PC) ICS 연결 차단 (지니안 NAC)지니안 NAC WEB UI 관리자 페이지 접근 후 "정책 > 그룹..
[DreamHack] {"role": "admin"} (WEB-Level 1) Write-Up
·
WarGame/DreamHack
{"role":"admin"} (WEB-Level 1) 문제 설명JSON 구축되어 있는 웹 서비스에서 서버단에서 입력 값 검증 미흡과 시큐어 코딩이 적용되어 있지 않아, 해당 취약점을 이용하여 관리자 권한을 통해 Flag 값을 찾는 문제이다.(실제 고객사 방문 시 JSON을 사용하는 웹 서비스가 많아 다양하게 활용할 수 있을것으로 추정됨)문제풀이(write-up)웹 서비스 접근 후 회원가입 시 권한이 "user"로 설정되어 있는 것을 확인 "app.py" 소스코드 분석 결과, 이용자한테 데이터 받은 후 서버단에서 JSON으로 변환하고 있으나, 이용자 입력 값에 대한 검증이 존재하지 않은 것을 확인할 수 있음 회원가입 시 "username" 파라미터 값에 test","role":"admin","userna..
[침투 테스트] React2Shell (CVE-2025-55182)
·
Hacking/침투 테스트(Pen Test)
React2Shell (CVE-2025-55182) 란?React2Shell은 2025년 12월 공개된 취약점으로, React Server Components(RSC) 기반 시스템에서 발생하는 원격 코드 실행(Remote Code Execution, RCE) 취약점이다.✔︎ CVE ID: CVE-2025-55182✔︎ 심각도: CVSS 10.0 (Critical, 최고 위험 등급)✔︎ 공격 흐름: 클라이언트 입력 데이터 → 검증 없이 역직렬화 → 서버 내부 로직으로 해석 → 임의 코드 실행 본 취약점은 인증 없이 네트워크 접근만으로 서버에서 임의 코드 실행이 가능하여, 서버 전체가 장악될 수 있는 매우 치명적인 보안 이슈이다. ⚡ 요약 카드 ✔︎ 취약점명: React2Shell (CVE-2025-..
[침투 테스트] Struts2 File Upload (CVE-2024-53677)
·
Hacking/침투 테스트(Pen Test)
Struts2 File Upload (CVE-2024-53677)SonicWall Capture Labs 위협 연구팀은 Apache Struts 2 프레임워크의 인증되지 않은 원격 코드 실행 취약점을 발견하고 그 영향을 평가한 후 완화 조치를 개발했습니다. Apache Struts는 IT 인프라에서 Java 웹 애플리케이션을 구축하기 위한 오픈소스 모델-뷰-컨트롤러(MVC) 프레임워크입니다. 플러그인 아키텍처를 사용하여 확장 가능하며 REST, AJAX, JSON을 지원하는 플러그인을 제공합니다.CVE-2024-53677로 식별된 Apache Struts 2.0.0 버전부터 6.4.0 이전 버전은 인증되지 않은 위협 행위자가 파일 업로드 메커니즘을 통해 경로 탐색을 수행할 수 있도록 허용하며, 이는 원격..