โ๏ธ Web Hacking/Dreamhack41 [Dreamhack] Cookie & Session + ์ฟ ํค ๋ณ์กฐ + ์ฟ ํค ์ ์ฉ + ์ธ์ ํ์ด์ฌํน (Session Hijacking) 1 - 0 - 5. Cookie & Session + ์ฟ ํค ๋ณ์กฐ + ์ฟ ํค ์ ์ฉ + ์ธ์ ํ์ด์ฌํน (Session Hijacking) # ์ฟ ํค(Cookie) : Key, Value ๋ก ์ด๋ฃจ์ด์ง ์ผ์ข ์ ๋จ์์ด์, Key-Value ํํ์ ๊ฐ์ด๋ค. ํด๋ผ์ด์ธํธ๊ฐ ์๋ฒ์ ์์ฒญ์ ๋ณด๋ผ ๋ ๊ฐ์ด ์ ์กํ๋ ๊ฒ์ผ๋ก, ์๋ฒ๋ ์ฟ ํค๋ฅผ ํตํด ํด๋ผ์ด์ธํธ๋ฅผ ๊ตฌ๋ถํ๋ค. - Cookie ์ฌ์ฉ ์ด์ : HTTP ํ๋กํ ์ฝ์ ํน์ง์ธ Connectionless, Stateless ๋๋ฌธ์ ์น ์๋ฒ๊ฐ ํด๋ผ์ด์ธํธ๋ฅผ ๊ธฐ์ตํ์ง ๋ชปํ๋ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๊ธฐ ์ํจ Connectionless Stateless ํ๋์ ์์ฒญ์ ๋ํด ํ๋์ ์๋ต๋ง์ ํ ํ ์ฐ๊ฒฐ ์ข ๋ฃ. ์ฐ๊ฒฐ์ด ์์ ๋๋ง๋ค ์๋ก์ด ์ฐ๊ฒฐ ์์ฑ ํต์ ์๋ฃ ํ ์ํ ์ ๋ณด ์ ์ฅ X ์ด์ ์ฐ๊ฒฐ์์ ์ด ๋ฐ์ดํฐ.. 2022. 9. 16. [Dreamhack_๋๋ฆผํต] Devtools-sources ์๊ฒ์ ํ์ด 1 - 0 - 4. Devtools - sources Wargame # Devtools - Sources Wargame 1. ๋๋ฆผํต ์ฌ์ดํธ์์ ๋ฌธ์ ํ์ผ์ ๋ค์ด๋ก๋ํ์ฌ ๊ฐ๊ฐ์ ๋ธ๋ผ์ฐ์ ์ ์ ์ 2. F12๋ฅผ ํด๋ฆญํ์ฌ ๊ฐ๋ฐ์ ๋๊ตฌ ์คํ --> Sources ๋ก ์ด๋ 3. Ctrl + f ๋ฅผ ํตํด ๊ฐ๋ฐ์ ๋๊ตฌ์ ๊ฒ์ ๊ธฐ๋ฅ ์ํ ๊ฐ๋ฅ + ๋๋ฆผํต์ ํ๋๊ทธ ํํ๋ ์ ์ฌ์ง์์ ๋ณด์ด๋ ๋ฐ์ ๊ฐ์ด DH{.........}์ ํํ๋ฅผ ๋๋ค. 2022. 9. 16. [Dreamhack] ๊ฐ๋ฐ์ ๋๊ตฌ(DevTools)์ ๋ ์ด์์ + ์์ ๊ฒ์ฌ + ๋๋ฐ์ด์ค ํด๋ฐ + Application + Sources + Network + Secret browsing mode 1 - 0 - 3. ๊ฐ๋ฐ์ ๋๊ตฌ(DevTools)์ ๋ ์ด์์ + ์์ ๊ฒ์ฌ + ๋๋ฐ์ด์ค ํด๋ฐ + Application + Sources + Network + Secret browsing mode # ๊ฐ๋ฐ์ ๋๊ตฌ(DevTools) : ์น ํ์ด์ง๋ฅผ ์ง๋จํ ๋ ์ฌ์ฉํ๋ ๋ธ๋ผ์ฐ์ ๋๊ตฌ - ๊ฐ๋ฐ์ ๋๊ตฌ ์คํ๋ฒ : ๋ธ๋ผ์ฐ์ ์์ F12 ํด๋ฆญ # ๊ฐ๋ฐ์ ๋๊ตฌ์ ๋ ์ด์์ ์์ ๊ฒ์ฌ ๋ฐ ๋๋ฐ์ด์ค ํด๋ฐ ๊ธฐ๋ฅ ์ ํ ํจ๋ ํ ํ์ด์ง์์ ๋ฐ์ํ ์๋ฌ ๋ฐ ๊ฒฝ๊ณ ๋ฉ์์ง ๊ฐ๋ฐ์ ๋๊ตฌ ์ค์ - ๊ธฐ๋ฅ ์ ํ ํจ๋์ ์ฃผ์ ๊ธฐ๋ฅ๋ค Elements Console Sources Network Application ํ์ด์ง ๊ตฌ์ฑ HTML ๊ฒ์ฌ ๋ฐ ์ฝ๊ธฐ, ์์ (๋จ์ถ๊ธฐ F2) ํ๋ก ํธ์๋ ์๋ฐ์คํฌ๋ฆฝํธ ์ฝ๋ ์คํ ๋ฐ ๊ฒฐ๊ณผ ํ์ธ ํ์ด์ง ๊ตฌ์ฑ ๋ฆฌ์์ค ํ์ธ ๋ฐ .. 2022. 9. 16. [Dreamhack] HTTPS + Web๊ณผ ์น ์๋น์ค ๊ตฌ์กฐ + ์น ๋ฆฌ์์ค + ์๋ฒ์ ์น ํด๋ผ์ด์ธํธ์ ํต์ ๊ณผ์ + ์น ๋ธ๋ผ์ฐ์ + URL + Domain Name๊ณผ IP Address + ์น ๋ ๋๋ง 1 - 0 - 2. HTTPS + Web๊ณผ ์น ์๋น์ค ๊ตฌ์กฐ + ์น ๋ฆฌ์์ค + ์๋ฒ์ ์น ํด๋ผ์ด์ธํธ์ ํต์ ๊ณผ์ + ์น ๋ธ๋ผ์ฐ์ + URL + Domain Name๊ณผ IP Address + ์น ๋ ๋๋ง # HTTPS(HTTP over Secure soket layer) : TLS(Transport Layer Security) ํ๋กํ ์ฝ์ ๋์ ํ์ฌ HTTP ์์ ๋ฐ์ํ ์ ์๋ ์ ๋ณด ํ์ทจ ๋ฑ์ ๋ฌธ์ ๋ฅผ ๋ณด์ํ ๊ฒ + TLS ํ๋กํ ์ฝ์ด๋? : ์๋ฒ์ ํด๋ผ์ด์ธํธ ์ฌ์ด์ ๊ตํ๋๋ ๋ชจ๋ HTTP ๋ฉ์ธ์ง๋ฅผ ์ํธํํ์ฌ HTTP ํต์ ์ ๋์ฒญ ๋ฐ ๋ณ์กฐ๋ก๋ถํฐ ๋ณดํธํ๋ ์ญํ ์ ํ๋ ํ๋กํ ์ฝ + ์ ์ฌ์ง์์ ๋นจ๊ฐ์ ๊ธ์๋ ๋ชจ๋ ์์ฒญ, ํ๋์ ๊ธ์๋ ๋ชจ๋ ์๋ต # Web๊ณผ ์น ์๋น์ค ๊ตฌ์กฐ : ์ธํฐ๋ท ๊ธฐ๋ฐ์ ์๋น์ค ์ค HTTP ๋ฅผ ์ด์ฉํ.. 2022. 9. 15. [Dreamhack] ์ธ์ฝ๋ฉ(Encoding) ํ์ค + ํต์ ํ๋กํ ์ฝ & ์์ฒญ๊ณผ ์๋ต + ํ์ค ํต์ ํ๋กํ ์ฝ + HTTP Request & Response + ๋คํธ์ํฌ ํฌํธ์ ์๋น์ค ํฌํธ 1 - 0 - 1. ์ธ์ฝ๋ฉ(Encoding) ํ์ค + ํต์ ํ๋กํ ์ฝ & ์์ฒญ๊ณผ ์๋ต + ํ์ค ํต์ ํ๋กํ ์ฝ + HTTP Request & Response + ๋คํธ์ํฌ ํฌํธ์ ์๋น์ค ํฌํธ # ์ธ์ฝ๋ฉ(Encoding) ํ์ค : ์ด์ง์(0,1)๋ก ์ธ๊ฐ์ด ์ฌ์ฉํ๋ ๋ฌธ์๋ฅผ ํํํ๋ ์ฝ์์ ์งํฉ + ์ธ์ฝ๋ฉ์ ํตํด ์์ฑํ ๋ฌธ์ฅ์ ์ปดํจํฐ์ ์ ์ฅํ๊ฑฐ๋ ํํํ ์ ์์ + ์ธ์ฝ๋ฉ ์ ๋ณด๋ฅผ ๋คํธ์ํฌ๋ฅผ ์ด์ฉํด ํ์ธ๊ณผ ๊ตํ ๊ฐ๋ฅ ex) Ascii(์์คํค), ์ ๋์ฝ๋(Unicode) - Ascii(์์คํค) : 7๋นํธ ๋ฐ์ดํฐ์ ๋ํ ์ธ์ฝ๋ฉ ํ์ค์ผ๋ก, ํน์ ๋ฌธ์ ๋ฐ ์ํ๋ฒณ์ ํํํ๋ ๋ฐ ์ฌ์ฉ - ์ ๋์ฝ๋(Unicode) : ๋ฌธ์๊ถ๋ง๋ค ์ฌ์ฉํ๋ ์ธ์ฝ๋ฉ ํ์ค์ด ๋ฌ๋ผ ๋ฐ์ํ๋ ํธํ์ฑ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๊ธฐ ์ํด ๋ง๋ค์ด์ง ์๋ก์ด ํ์ค + ์ ๋์ฝ๋์.. 2022. 9. 14. ์ด์ 1 ยทยทยท 4 5 6 7 ๋ค์