Snoop-it 을 이용해서 iOS 앱 분석하기
Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. iOS 앱 보안진단을 위한 환경설정 iOS 앱 정적 분석하기(class-dump-z, clutch) Objective-C Runtime의 이해와 gdb attach 하기…
읽어보기 →AI Coding, Development, Security, Network, Automation을 중심으로 실제 구축 과정에서 만난 문제와 해결 방법을 정리합니다.
이 영역에는 쿠팡/토스 파트너스 제휴 링크가 포함되어 있으며, 구매 시 일정액의 수수료를 제공받을 수 있습니다.
최근 작성한 글 10개
Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. iOS 앱 보안진단을 위한 환경설정 iOS 앱 정적 분석하기(class-dump-z, clutch) Objective-C Runtime의 이해와 gdb attach 하기…
읽어보기 →문제 : 정규표현식 문제다.. pat 패턴에 맞춰서 val 변수를 GET 방식으로 넘겨주면 될 것 같다. 300점이나 되는데 그리 복잡하지 않은 정규식이다. [1-3] : 1,2,3 중 한글자. [a-f]{5} : a,b,c,d,e,f 중 5글자. \t : 텝 문자인데 tab을 url 인코딩한 %09으로 문자를 만들어보면..…
읽어보기 →문제 : 소스보기를 하니 admin mode : val=2 라는 힌트와 index.phps 소스가 있는 것을 확인했다. <html> <head> <title>Challenge 7</title> </head> <body> <!-- db에는 val=2가 존재하지 않습니다. union을 이용하세요 --> <? $answer = "????"; $go=$_GET[val]; if(!$go) { echo("<meta http-equiv=refresh content=0;url=index.php?val=1>"); } $ck=$go;…
읽어보기 →문제 : 먼저 login 버튼을 누르면 http://webhacking.kr/challenge/web/web-05/mem/login.php 에 접속하며, 로그인 창이 보인다. 아무id와 pw를 넣으면 Access Denied! id is not admin 메세지가 나온다. 그래서 admin 으로 로그인 시도를 하면 Wrong password 메세지가 나온다. 그럼 이번에는 join 버튼을 눌러보니 Access Denied! 팝업이…
읽어보기 →문제 : 게시판 같다. 우선 admin 이 쓴글을 읽어보면 access denied 이다. 그리고 guest 가 쓴 글은 hi~ 다. 그리고 밑에 search 가 있어서 hi를 검색했더니 hi 게시물이 나왔다.. 그리고 h를 검색했더니 두 게시물 모두 나왔다. 그리고 a를 검색했더니 두 게시물…
읽어보기 →문제 : 오른쪽 아래에 보면 Source가 있다. <html> <head> <title>Challenge 51</title> <style> table{ color:lightgreen;} </style> </head> <body bgcolor=black><br><br> <font color=silver> <center><h1>Admin page</h1></center> </font> <? if ($_POST[id] && $_POST[pw]) { $input_id = $_POST[id]; $input_pw = md5($_POST[pw], true); $q = @mysql_fetch_array(mysql_query("select id from…
읽어보기 →문제 : 웹쉘을 업로드 하란다.. 힌트는 파일 타입이다.. 일단 정상 파일을 올려보자.. 잘 올라갔다. Check를 눌러보면 확인도 해볼 수 있다. 올라간 것을 proxy tool 으로 확인해보니, Content-Type: image/jpeg 인 것을 확인할 수 있다. 이번에는 php 파일을 업로드 해보았더니 역시나 access denied…
읽어보기 →문제 : 웬 숫자가.. 일단 소스보기 하니 index.phps 소스가 힌트로 제공된다. <html> <head> <title>Challenge 37</title> </head> <body> <!-- index.phps --> <? $pw = "???"; $time = time(); $f = fopen("tmp/tmp-$time", "w"); fwrite($f, "127.0.0.1"); fclose($f); $fck = @file("tmp/.number"); if ($fck) $fck =…
읽어보기 →문제 : 업로드 창이다. test.txt 파일과 test.php 파일을 올려봤는데 특이점이 없었다. 소스보기를 하니 힌트가 나왔다(index.phps) <html> <head> <title>Challenge 41</title> </head> <body> <? $hidden_dir="???"; $pw="???"; if($_FILES[up]) { $fn=$_FILES[up][name]; $fn=str_replace(".","",$fn); if(eregi("/",$fn)) exit("no"); if(eregi("\.",$fn)) exit("no"); if(eregi("htaccess",$fn)) exit("no"); if(eregi(".htaccess",$fn)) exit("no"); if(strlen($fn)>10) exit("no"); $fn=str_replace("<","",$fn); $fn=str_replace(">","",$fn); $cp=$_FILES[up][tmp_name];…
읽어보기 →문제 : 친절하게 blind sql injection 문제라고 적혀있다. 그럼 기초적인 테스트를 해보자. 1과 2를 넣으면 True 가 나오고 3을 이후로 값을 넣으면 False가 나온다. 그리고 url을 보면 아래와 같은 파라메터가 있는 것도 알 수 있다. http://webhacking.kr/challenge/bonus/bonus-1/index.php?no=1&id=&pw= 아마 no으로 쿼리해서 id와 pw를…
읽어보기 →