| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | 31 |
- gdgm
- tunder client
- 루키즈33기
- 패키지
- dropna
- 함수
- 꽉뚝짝 시장
- 태국
- git push -u
- echo 명령어
- sqld
- 데이터분포
- 방콕
- 성능평가지표
- Linked List
- 루키즈
- 레이블인코딩
- node.js
- Package
- 블록(Block)
- 지도학습
- 생성형AI
- 수업복습
- SK쉴더스
- List
- 예외처리
- pandas
- 보안공부
- OT후기
- 클래스
- Today
- Total
목록전체 글 (87)
개발 블로그
https://dreamhack.io/wargame/challenges/2380 로그인 | Dreamhack dreamhack.io 블랙박스 문제임. 문제 파일을 받았더니 이 파일 하나 띨롱 있었음.id/pw로 해당 로그인을 진행함로그인 성공했고 해당 화면이 뜸url에서 announce 뒤 id가 2부터 시작하는게 의심스러워서 1을 넣어봄음! 해당 system/key.txt 를 지워야겠다고 마음을 먹음 혹시 몰라 url로 검색을 해봤는데 404 에러 떴음 과제 관리 페이지에 들어왔는데 삭제 버튼을 확인함아까 나는 key.txt 파일을 삭제해야 한다고 했으니까 버프 스위트로 filepath를 바꿔서 포워드하면 삭제되지 않을까 생각함 맨 처음 넣어본 것그 결과system/key.txt를 넣었더니 이렇게 떴음..
SQL 인젝션개요입력값에 쿼리 조작 문자열 포함 여부를 확인하지 않고 쿼리문 생성 및 실행에 사용하는 경우 발생입력값에 포함된 쿼리 조작 문자열에 의해 구조와 의미가 변경되어 의도하지 않은 형태의 쿼리가 실행 예상 피해권한 밖의 데이터 조회, DBMS 서버의 제어권 탈취, 쿼리를 통해 제공할 기능 (서비스) 우회 등 SQL 인젝션 방어시큐어코딩 기법외부 입력값에 쿼리 조작 문자열이 포함되지 않도록 입력값 검증 후 사용입력값에 쿼리 조작 문자열이 포함된 경우입력값 오류 메시지와 함께 반환입력값에 쿼리 조작 문자열을 제거 또는 의미 없도록 이스케이프 처리 후 사용구조회된 쿼리, 파라미터화 된 쿼리를 실행파이썬 execute 함수를 사용할 때첫번째 인자에 쿼리문의 구조를 정의한 문자열을 정의한 튜플을 전달두..
https://hackropole.fr/en/challenges/web/fcsc2020-web-babel-web/ Babel WebYou need to audit this site under construction, and search for a flag.hackropole.fr 이 방법대로 kali에서 접속함. docker 설치 후 localhost에 접속함 http://localhost:8000/?source=1 로 접근 http://localhost:8000/?code=ls url에 입력해봄 flag의 위치를 파악함http://localhost:8000/?code=cat flag.php를 url에 입력함 플래그를 얻음
https://dreamhack.io/wargame/challenges/127 로그인 | Dreamhack dreamhack.io 또 먼저 app.py를 확인함import base64import jsonfrom flask import Flask, make_response, request, jsonifyfrom Util import AESCrypto, Setup, GuestBookapp = Flask(__name__)gGuestBook = Noneadmin_password = None@app.route("/")@app.route("/index")def index(): return jsonify({"status": "success", "result": None})@app.route("/login")de..
DNS lookup 을 의존한 보안결정DNS 스푸핑과 같은 공격으로 로컬 DNS 서버의 캐시가 오염된 상황이라면,사용자와 특정 서버 간의 네트워크 트래픽이 공격자의 서버를 경유하거나 공격자가 마치 동일 도메인에 속한 서버인 것처럼 위장할 수 있도록 하는 보안약점 -> 공격자가 DNS 엔트리를 속일 수 있으므로 도메인명에 의존한 보안결정은 위험하다.💡 보안 대책---보안결정에서 도메인명을 이용한 DNS lookup을 하지 않도록 한다. 취약한 API 사용보안상으로 취약한 API을 이용하거나,API가 의도되지 않는 방식으로 사용되는 경우 발생할 수 있는 보안약점 -> 취약한 API는 보안상 금지된 함수이거나, 부주의하게 사용될 가능성이 많은 API를 의미한다. -> 보안상 문제가 없다고 하더라도 잘못된 방..
잘못된 세션에 의한 데이터 정보노출다중 스레드 환경에서 싱글톤 객체 필드에 경쟁조건이 발생할 수 있는 보안약 -> Java 서블릿과 같은 다중 스레드 환경에서는 정보를 저장하는 멤버 변수가 포함되지 않도록 하여, 서로 다른 세션에서 데이터를 공유하지 않도록 해야 한다.💡 보안 대책---싱글톤 패턴을 사용하는 경우, 변수 범위에 주의를 기울여야 한다.특히 Java에서는 HttpServlet 클래스의 하위클래스에서 멤버 필드를 선언하지 않도록 하고, 필요한 경우 지역 변수를 선언하여 사용한다. 제거되지 않고 남은 디버그 코드디버깅 목적으로 삽입된 코드가 남겨진 채로 배포될 경우,공격자가 식별 과정을 우회하거나 의도하지 않은 정보와 제어 정보가 노출될 위험이 있는 보안약점 -> 디버그 코드는 설정 등의 민..
Null 포인터 역참조'일반적으로 그 객체가 널이 될 수 없다.' 라고 하는 가정을 위반했을 때 발생하는 보안약점 -> 공격자가 의도적으로 널 포인터 역참조를 발생시키는 경우, 그 결과 발생하는 예외 상황을 이용하여 추후에 공격을 계획하는 데 사용될 수 있다.💡 보안 대책---널이 될 수 있는 레퍼런스는 참조하기 전에널 값인지를 검사하여 안전한 경우에만 사용한다. 부적절한 자원해제유한한 자원을 할당받아 사용한 후, 더 이상 사용하지 않는 경우에는 적절히 반환하여야 하는데,프로그램 오류 또는 에러로 사용이 끝난 자원을 반환하지 못하는 경우 발생하는 보안약점 -> 열린 파일 디스크립터, 힙 메모리, 소켓 등과 같은 프로그램의 자원은 사용 후 해제 및 반환이 필요한 유한한 자원이다.💡 보안 대책---자원을..
오류메시지 정보노출응용프로그램이 실행환경, 사용자 정보 등의 관련 데이터 또는 시스템의 내부데이터 등 민감한 정보를 포함하는 오류 메시지를 생성하여 외부에 제공하는 경우,해당 오류 메시지가 공격자의 악성 행위를 도울 수 있게 되어 발생하는 보안약점 -> 시스템 데이터 정보노출 보안약점 + 에러메시지를 통한 정보노출 보안약점 => 오류 메시지 정보노출 보안약점-> 예외 발생 시 예외 이름이나 스택 트레이스를 출력하는 경우, 프로그램 내부구조를 쉽게 파악할 수 있게 때문에 취약하다.💡 보안 대책---오류 메시지는 정해진 사용자에게 유용한 최소한의 정보만 포함하도록 한다.소스코드에서 예외 상황은 내부적으로 처리하고사용자에게 시스템 내부 정보 등 민감한 정보를 포함하는 오류를 출력하지 않도록 미리 정의된 메시..