โ๏ธ INTERLUDE/2022 Web & Hacking Study4 [INTERLUDE_Study] ๋น๋ฐ๋ฒํธ ํํธ ๋ณ๊ฒฝ - Change Secret ์ค์ต 3 - 1 - 3. ๋น๋ฐ๋ฒํธ ํํธ ๋ณ๊ฒฝ - Change Secret ์ค์ต # ๋น๋ฐ๋ฒํธ ํํธ ๋ณ๊ฒฝ - Change Secret ์ค์ต 1. csrf_3.php ํ์ด์ง( = ํ ์ฌ์ฉ์์ ๋น๋ฐ๋ฒํธ ํํธ๋ฅผ ๋ณ๊ฒฝํ ์ ์๋ ํ์ด์ง )๋ก ์ ์ 2. ๋น์นธ์ 'not an angel'์ ์ ๋ ฅํ ํ Change ๋ฒํผ ํด๋ฆญ 3. ๋ฒํ์ค์ํธ๋ก csrf_3.php ํ์ด์ง์ ์์ฒญ ์กฐํ + Line 16์ ๋ณด๋ฉด ์์ฒญ์ ์ฑ๊ณต์ ์ผ๋ก ์ธํฐ์ ํธํ์์ ํ์ธ ๊ฐ๋ฅ 3. ๋น๋ฐ๋ฒํธ ํํธ๋ฅผ ๋ฐ๊พธ๋ ์์ฒญ์ ์์ฑํ๊ธฐ ์ํด height, width ๊ฐ์ด 0์ธ ์ด๋ฏธ์ง ํ๊ทธ ์์ฑ + ์ด๋ ์์ฑ๋๋ ์ด๋ฏธ์ง ํ๊ทธ๋ login, action, secret ๋ณ์๋ฅผ ํฌํจํด์ผ ํจ 4. xss_stored_1.php ํ์ด์ง๋ก ์ด๋ํ์ฌ ์ด๋ฏธ์ง ํ๊ทธ ์ ๋ ฅ + xss_st.. 2022. 9. 30. [INTERLUDE_Study] XML ์ธ๋ถ ์ํฐํฐ ๊ณต๊ฒฉ ๋ฐ XDoS ๊ณต๊ฒฉ ์ค์ต 3 - 1 - 2. XML ์ธ๋ถ ์ํฐํฐ ๊ณต๊ฒฉ ๋ฐ XDoS ๊ณต๊ฒฉ ์ค์ต # XML ์ธ๋ถ ์ํฐํฐ ๊ณต๊ฒฉ ์ค์ต 1. bee-box๋ฅผ ์คํ --> ๋ก๊ทธ์ธ ํ xxe-1.php ํ์ด์ง๋ก ์ ์ ํ [Any bugs?] ๋ฒํผ ํด๋ฆญ 2. [Any bugs?] ๋ฒํผ์ ๋๋ฅด๊ฒ ๋๋ฉด HTTP ์ฐ๊ฒฐ ์์ฒญ์ ๋ฒํ์ค์ํธ์์ ์ธํฐ์ ํธ 3. ๋ง์ฐ์ค ์ฐ์ธก ๋ฒํผ ํด๋ฆญ ํ 'Repeater๋ก ์ ์ก' ์ต์ ์ ํ --> ๋ฌด์ฌํ Repeater๋ก ์์ฒญ์ด ์ ์ก๋จ 4. Request ์๋จ์ Send ๋ฒํผ ํด๋ฆญ --> ์์ฒญ ์๋ต ๊ฐ์ ์ฐ์ธก์ ์ถ๋ ฅ 5. Request ๋ถ๋ถ์ XML์ ์์ ํ์ฌ Send ๋ฒํผ ํด๋ฆญ --> ์์ ๋ ์์ฒญ ์๋ต ๊ฐ( = ์๋ฒ์ etc ๋๋ ํฐ๋ฆฌ ํ์์ passwd ํ์ผ )์ ์ฐ์ธก์ ์ถ๋ ฅ + Repeater์์ XML ํ์์ผ๋ก ์ ์ธ.. 2022. 9. 30. [INTERLUDE_Study] ๊ณ์ข ์ด์ฒด - Transfer Amount ์ค์ต 3 - 0 - 2. ๊ณ์ข ์ด์ฒด - Transfer Amount ์ค์ต # ๊ณ์ข ์ด์ฒด - Transfer Amount ์ค์ต_๋ฐฉ๋ฒ 1 1. csrf_2.php ํ์ด์ง๋ก ์ด๋ ํ F12 ๋จ์ถํค๋ฅผ ์ด์ฉํ์ฌ ๊ฐ๋ฐ์ ๋๊ตฌ ์คํ + ์น ํ์ด์ง์ ์์ค ์ฝ๋๋ฅผ ํตํด account, amount ๋ณ์๊ฐ ๋ ธ์ถ๋ ์ํ์์ ํ์ธ account amount ๊ณ์ข๋ฒํธ ์ด์ฒดํ ๊ธ์ก 2. amount ๋ณ์ ๊ฐ์ ๋ง์ด๋์ค ๊ฐ์ ์ ๋ ฅํ์ฌ ๊ณ์ข์ ๊ธ์ก์ ์ฆ๊ฐ์ํค๊ธฐ ์ํด ์ด๋ฏธ์ง ํ๊ทธ ์์ฑ + ์์ฑ๋ ์ด๋ฏธ์ง ํ๊ทธ๋ height, width = 0 ์ด์ฌ์ผ ํจ 3. xss_stored_1.php ํ์ด์ง๋ก ์ด๋ ํ ์์์ ์์ฑํ ์ด๋ฏธ์ง ํ๊ทธ ์ ๋ ฅ + xss_stored_1.php ํ์ด์ง๋ ๊ธ ์ ๋ ฅ ์ ํ ์ด๋ธ ํํ์ ๋ธ๋ก๊ทธ๋ฅผ ์ ๊ณตํ๋ค. 4. ํ ์คํธ ์ .. 2022. 9. 28. [INTERLUDE_Study] ๋น๋ฐ๋ฒํธ ๋ณ๊ฒฝ - Change Password ์ค์ต 3 - 0 - 1. ๋น๋ฐ๋ฒํธ ๋ณ๊ฒฝ - Change Password ์ค์ต # ๋น๋ฐ๋ฒํธ ๋ณ๊ฒฝ - Change Password ์ค์ต 1. csrf_1.php ํ์ด์ง( = ์ ์ํ ์ฌ์ฉ์์ ๋น๋ฐ๋ฒํธ๋ฅผ ๋ณ๊ฒฝํ ์ ์๋ ํ์ด์ง )์ ์ ์ ํ change ๋ฒํผ์ ๋๋ฌ ์๋จ์ URL ํ์ ํ์ธ 2. ์ด๋ฏธ์ง ํ๊ทธ์ ์ฌ์ฉ์ ๋น๋ฐ๋ฒํธ๋ฅผ ๋ณ๊ฒฝํ๋ ํ์ด์ง ํธ์ถ ํ ๋น๋ฐ๋ฒํธ๋ฅผ 'evil'๋ก ๋ณ๊ฒฝ์ํค๋ URL ์ ๋ ฅ 3. htmli_stored.php ํ์ด์ง๋ก ์ด๋ --> ํ ์คํธ ์ ๋ ฅ ๊ณต๊ฐ์ ์กฐ์๋ ์ด๋ฏธ์ง ํ๊ทธ ์ ๋ ฅ ํ [Submit] ๋ฒํผ ํด๋ฆญ + 3๋ฒ ๊ณผ์ ํ ์๋ฌด๋ฐ ๋ด์ฉ๋ ์ถ๋ ฅ๋์ง ์๋ ์ด์ ๋ ์์์ ์กฐ์ํ ์ด๋ฏธ์ง ํ๊ทธ์ width, height ๊ฐ์ด ๋ชจ๋ 0์ผ๋ก ์ค์ ๋์ด์๊ธฐ ๋๋ฌธ 4. sqli_16.php ํ์ด์ง์์ ๊ธฐ์กด์ ๋น.. 2022. 9. 28. ์ด์ 1 ๋ค์