๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ

โœ’๏ธ Web Hacking/Dreamhack41

[Dreamhack] Cookie & Session + ์ฟ ํ‚ค ๋ณ€์กฐ + ์ฟ ํ‚ค ์ ์šฉ + ์„ธ์…˜ ํ•˜์ด์žฌํ‚น (Session Hijacking) 1 - 0 - 5. Cookie & Session + ์ฟ ํ‚ค ๋ณ€์กฐ + ์ฟ ํ‚ค ์ ์šฉ + ์„ธ์…˜ ํ•˜์ด์žฌํ‚น (Session Hijacking) # ์ฟ ํ‚ค(Cookie) : Key, Value ๋กœ ์ด๋ฃจ์–ด์ง„ ์ผ์ข…์˜ ๋‹จ์œ„์ด์ž, Key-Value ํ˜•ํƒœ์˜ ๊ฐ’์ด๋‹ค. ํด๋ผ์ด์–ธํŠธ๊ฐ€ ์„œ๋ฒ„์— ์š”์ฒญ์„ ๋ณด๋‚ผ ๋•Œ ๊ฐ™์ด ์ „์†กํ•˜๋Š” ๊ฒƒ์œผ๋กœ, ์„œ๋ฒ„๋Š” ์ฟ ํ‚ค๋ฅผ ํ†ตํ•ด ํด๋ผ์ด์–ธํŠธ๋ฅผ ๊ตฌ๋ถ„ํ•œ๋‹ค. - Cookie ์‚ฌ์šฉ ์ด์œ  : HTTP ํ”„๋กœํ† ์ฝœ์˜ ํŠน์ง•์ธ Connectionless, Stateless ๋•Œ๋ฌธ์— ์›น ์„œ๋ฒ„๊ฐ€ ํด๋ผ์ด์–ธํŠธ๋ฅผ ๊ธฐ์–ตํ•˜์ง€ ๋ชปํ•˜๋Š” ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•จ Connectionless Stateless ํ•˜๋‚˜์˜ ์š”์ฒญ์— ๋Œ€ํ•ด ํ•˜๋‚˜์˜ ์‘๋‹ต๋งŒ์„ ํ•œ ํ›„ ์—ฐ๊ฒฐ ์ข…๋ฃŒ. ์—ฐ๊ฒฐ์ด ์žˆ์„ ๋•Œ๋งˆ๋‹ค ์ƒˆ๋กœ์šด ์—ฐ๊ฒฐ ์ƒ์„ฑ ํ†ต์‹  ์™„๋ฃŒ ํ›„ ์ƒํƒœ ์ •๋ณด ์ €์žฅ X ์ด์ „ ์—ฐ๊ฒฐ์—์„œ ์“ด ๋ฐ์ดํ„ฐ.. 2022. 9. 16.
[Dreamhack_๋“œ๋ฆผํ•ต] Devtools-sources ์›Œ๊ฒŒ์ž„ ํ’€์ด 1 - 0 - 4. Devtools - sources Wargame # Devtools - Sources Wargame 1. ๋“œ๋ฆผํ•ต ์‚ฌ์ดํŠธ์—์„œ ๋ฌธ์ œ ํŒŒ์ผ์„ ๋‹ค์šด๋กœ๋“œํ•˜์—ฌ ๊ฐ๊ฐ์˜ ๋ธŒ๋ผ์šฐ์ €์— ์ ‘์† 2. F12๋ฅผ ํด๋ฆญํ•˜์—ฌ ๊ฐœ๋ฐœ์ž ๋„๊ตฌ ์‹คํ–‰ --> Sources ๋กœ ์ด๋™ 3. Ctrl + f ๋ฅผ ํ†ตํ•ด ๊ฐœ๋ฐœ์ž ๋„๊ตฌ์˜ ๊ฒ€์ƒ‰ ๊ธฐ๋Šฅ ์ˆ˜ํ–‰ ๊ฐ€๋Šฅ + ๋“œ๋ฆผํ•ต์˜ ํ”Œ๋ž˜๊ทธ ํ˜•ํƒœ๋Š” ์œ„ ์‚ฌ์ง„์—์„œ ๋ณด์ด๋Š” ๋ฐ”์™€ ๊ฐ™์ด DH{.........}์˜ ํ˜•ํƒœ๋ฅผ ๋ˆ๋‹ค. 2022. 9. 16.
[Dreamhack] ๊ฐœ๋ฐœ์ž ๋„๊ตฌ(DevTools)์™€ ๋ ˆ์ด์•„์›ƒ + ์š”์†Œ ๊ฒ€์‚ฌ + ๋””๋ฐ”์ด์Šค ํˆด๋ฐ” + Application + Sources + Network + Secret browsing mode 1 - 0 - 3. ๊ฐœ๋ฐœ์ž ๋„๊ตฌ(DevTools)์™€ ๋ ˆ์ด์•„์›ƒ + ์š”์†Œ ๊ฒ€์‚ฌ + ๋””๋ฐ”์ด์Šค ํˆด๋ฐ” + Application + Sources + Network + Secret browsing mode # ๊ฐœ๋ฐœ์ž ๋„๊ตฌ(DevTools) : ์›น ํŽ˜์ด์ง€๋ฅผ ์ง„๋‹จํ•  ๋•Œ ์‚ฌ์šฉํ•˜๋Š” ๋ธŒ๋ผ์šฐ์ € ๋„๊ตฌ - ๊ฐœ๋ฐœ์ž ๋„๊ตฌ ์‹คํ–‰๋ฒ• : ๋ธŒ๋ผ์šฐ์ €์—์„œ F12 ํด๋ฆญ # ๊ฐœ๋ฐœ์ž ๋„๊ตฌ์˜ ๋ ˆ์ด์•„์›ƒ ์š”์†Œ ๊ฒ€์‚ฌ ๋ฐ ๋””๋ฐ”์ด์Šค ํˆด๋ฐ” ๊ธฐ๋Šฅ ์„ ํƒ ํŒจ๋„ ํ˜„ ํŽ˜์ด์ง€์—์„œ ๋ฐœ์ƒํ•œ ์—๋Ÿฌ ๋ฐ ๊ฒฝ๊ณ  ๋ฉ”์‹œ์ง€ ๊ฐœ๋ฐœ์ž ๋„๊ตฌ ์„ค์ • - ๊ธฐ๋Šฅ ์„ ํƒ ํŒจ๋„์˜ ์ฃผ์š” ๊ธฐ๋Šฅ๋“ค Elements Console Sources Network Application ํŽ˜์ด์ง€ ๊ตฌ์„ฑ HTML ๊ฒ€์‚ฌ ๋ฐ ์ฝ๊ธฐ, ์ˆ˜์ •(๋‹จ์ถ•๊ธฐ F2) ํ”„๋ก ํŠธ์—”๋“œ ์ž๋ฐ”์Šคํฌ๋ฆฝํŠธ ์ฝ”๋“œ ์‹คํ–‰ ๋ฐ ๊ฒฐ๊ณผ ํ™•์ธ ํŽ˜์ด์ง€ ๊ตฌ์„ฑ ๋ฆฌ์†Œ์Šค ํ™•์ธ ๋ฐ .. 2022. 9. 16.
[Dreamhack] HTTPS + Web๊ณผ ์›น ์„œ๋น„์Šค ๊ตฌ์กฐ + ์›น ๋ฆฌ์†Œ์Šค + ์„œ๋ฒ„์™€ ์›น ํด๋ผ์ด์–ธํŠธ์˜ ํ†ต์‹ ๊ณผ์ • + ์›น ๋ธŒ๋ผ์šฐ์ € + URL + Domain Name๊ณผ IP Address + ์›น ๋ Œ๋”๋ง 1 - 0 - 2. HTTPS + Web๊ณผ ์›น ์„œ๋น„์Šค ๊ตฌ์กฐ + ์›น ๋ฆฌ์†Œ์Šค + ์„œ๋ฒ„์™€ ์›น ํด๋ผ์ด์–ธํŠธ์˜ ํ†ต์‹ ๊ณผ์ • + ์›น ๋ธŒ๋ผ์šฐ์ € + URL + Domain Name๊ณผ IP Address + ์›น ๋ Œ๋”๋ง # HTTPS(HTTP over Secure soket layer) : TLS(Transport Layer Security) ํ”„๋กœํ† ์ฝœ์„ ๋„์ž…ํ•˜์—ฌ HTTP ์—์„œ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋Š” ์ •๋ณด ํƒˆ์ทจ ๋“ฑ์˜ ๋ฌธ์ œ๋ฅผ ๋ณด์™„ํ•œ ๊ฒƒ + TLS ํ”„๋กœํ† ์ฝœ์ด๋ž€? : ์„œ๋ฒ„์™€ ํด๋ผ์ด์–ธํŠธ ์‚ฌ์ด์— ๊ตํ™˜๋˜๋Š” ๋ชจ๋“  HTTP ๋ฉ”์„ธ์ง€๋ฅผ ์•”ํ˜ธํ™”ํ•˜์—ฌ HTTP ํ†ต์‹ ์„ ๋„์ฒญ ๋ฐ ๋ณ€์กฐ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•˜๋Š” ์—ญํ• ์„ ํ•˜๋Š” ํ”„๋กœํ† ์ฝœ + ์œ„ ์‚ฌ์ง„์—์„œ ๋นจ๊ฐ„์ƒ‰ ๊ธ€์ž๋Š” ๋ชจ๋‘ ์š”์ฒญ, ํŒŒ๋ž€์ƒ‰ ๊ธ€์ž๋Š” ๋ชจ๋‘ ์‘๋‹ต # Web๊ณผ ์›น ์„œ๋น„์Šค ๊ตฌ์กฐ : ์ธํ„ฐ๋„ท ๊ธฐ๋ฐ˜์˜ ์„œ๋น„์Šค ์ค‘ HTTP ๋ฅผ ์ด์šฉํ•˜.. 2022. 9. 15.
[Dreamhack] ์ธ์ฝ”๋”ฉ(Encoding) ํ‘œ์ค€ + ํ†ต์‹  ํ”„๋กœํ† ์ฝœ & ์š”์ฒญ๊ณผ ์‘๋‹ต + ํ‘œ์ค€ ํ†ต์‹  ํ”„๋กœํ† ์ฝœ + HTTP Request & Response + ๋„คํŠธ์›Œํฌ ํฌํŠธ์™€ ์„œ๋น„์Šค ํฌํŠธ 1 - 0 - 1. ์ธ์ฝ”๋”ฉ(Encoding) ํ‘œ์ค€ + ํ†ต์‹  ํ”„๋กœํ† ์ฝœ & ์š”์ฒญ๊ณผ ์‘๋‹ต + ํ‘œ์ค€ ํ†ต์‹  ํ”„๋กœํ† ์ฝœ + HTTP Request & Response + ๋„คํŠธ์›Œํฌ ํฌํŠธ์™€ ์„œ๋น„์Šค ํฌํŠธ # ์ธ์ฝ”๋”ฉ(Encoding) ํ‘œ์ค€ : ์ด์ง„์ˆ˜(0,1)๋กœ ์ธ๊ฐ„์ด ์‚ฌ์šฉํ•˜๋Š” ๋ฌธ์ž๋ฅผ ํ‘œํ˜„ํ•˜๋Š” ์•ฝ์†์˜ ์ง‘ํ•ฉ + ์ธ์ฝ”๋”ฉ์„ ํ†ตํ•ด ์ž‘์„ฑํ•œ ๋ฌธ์žฅ์„ ์ปดํ“จํ„ฐ์— ์ €์žฅํ•˜๊ฑฐ๋‚˜ ํ‘œํ˜„ํ•  ์ˆ˜ ์žˆ์Œ + ์ธ์ฝ”๋”ฉ ์ •๋ณด๋ฅผ ๋„คํŠธ์›Œํฌ๋ฅผ ์ด์šฉํ•ด ํƒ€์ธ๊ณผ ๊ตํ™˜ ๊ฐ€๋Šฅ ex) Ascii(์•„์Šคํ‚ค), ์œ ๋‹ˆ์ฝ”๋“œ(Unicode) - Ascii(์•„์Šคํ‚ค) : 7๋น„ํŠธ ๋ฐ์ดํ„ฐ์— ๋Œ€ํ•œ ์ธ์ฝ”๋”ฉ ํ‘œ์ค€์œผ๋กœ, ํŠน์ˆ˜ ๋ฌธ์ž ๋ฐ ์•ŒํŒŒ๋ฒณ์„ ํ‘œํ˜„ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ - ์œ ๋‹ˆ์ฝ”๋“œ(Unicode) : ๋ฌธ์ž๊ถŒ๋งˆ๋‹ค ์‚ฌ์šฉํ•˜๋Š” ์ธ์ฝ”๋”ฉ ํ‘œ์ค€์ด ๋‹ฌ๋ผ ๋ฐœ์ƒํ•˜๋Š” ํ˜ธํ™˜์„ฑ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•ด ๋งŒ๋“ค์–ด์ง„ ์ƒˆ๋กœ์šด ํ‘œ์ค€ + ์œ ๋‹ˆ์ฝ”๋“œ์—.. 2022. 9. 14.