본문 바로가기

전체 글

[Docker 보안 CTF #1] file-upload-ctf-docker 전체 설계도 DOCKER SECURITY CTF · PART 1file-upload-ctf-docker 전체 설계도같은 파일 업로드 취약점에서 시작해도 Docker 설정이 달라지면 어디까지 영향을 줄 수 있는지 비교하기 위해 만든 개인 실습 환경을 정리한다.실습 범위본인이 만든 CTF를 본인 소유의 폐기 가능한 Kali VM과 격리망에서만 검증했다. 실제 서비스, 타인의 시스템, 공인망에서는 재현하지 않는다. 저장소는 비공개로 유지하고 Flag, 토큰, 해시, 공인 주소와 난수 파일명은 공개하지 않는다.먼저 결론공통 진입점은 검증 없는 파일 업로드다.6개 컨테이너는 같은 이미지를 사용하고 Docker 설정만 다르다.구조적인 오구성은 최신 보안 계층이 있어도 여전히 치명적이었다.오래된 capability 기반 기법은 .. 더보기
Ai 활용, Rss discord, kakao 봇 만들기 SECURITY AUTOMATION GUIDE보안 RSS 알림 봇 구축 가이드: GitHub Actions로 Discord·KakaoTalk 자동화서버를 따로 운영하지 않고 GitHub Actions만으로 보안 RSS 새 글을 수집해 디스코드에 실시간 전송하고, 하루 두 번 디스코드와 카카오톡으로 다이제스트를 보내는 구축 과정을 정리했습니다.이 글에서 다루는 내용 RSS 수집 구조 · Discord 웹훅 · GitHub Actions 스케줄 · Kakao OAuth · 오류 해결 · 유지보수목차0. 최종 결과물 미리보기1. 사전 준비물2. GitHub 저장소 만들기3. 프로젝트 구조4. Discord 웹훅 만들기5. 실시간 체크 파이프라인6. 다이제스트 파이프라인 (Discord)7. 카카오톡 연동 (가.. 더보기
Fridalab 04~08, 전체 코드 Challenge04chall04함수 인자값으로 "frida"를 넣어 실행시켜 주면 됩니다. public void chall04(String str) { if (str.equals("frida")) { this.completeArr[3] = 1; } }// [instance] Java.choose("uk.rossmarks.fridalab.MainActivity", { "onMatch":function(instance) { console.log(instance.toString()+"를 찾았습니다."); // [Challenge 02] ins.. 더보기
Frida 입문 1. 환경 및 설치2. 시작 전 에러3. Fridalab Challenge01~03 환경아나콘다, Firda 17.9.11, LDplayer, Jadx 아나콘다 설치https://www.anaconda.com/ Advance AI with Open Source | AnacondaAnaconda is the birthplace of Python data science. We are a movement of data scientists, data-driven enterprises, and open source communities.www.anaconda.com Frida 다운로드https://github.com/frida/frida/releases Releases · frida/fridaClone this .. 더보기
정보보호 제품, IDS/IPS 그리고 Snort 보호되어 있는 글입니다. 더보기
불충분한 인증과 인가 취약점. 불충분한 인증과 불충분한 인가란 무엇일까 단어만 보아서는 어떤 뜻을 갖고있는지에 대한 뉘앙스는 알겠지만정확한 뜻은 와닿지가 않는다. 우선 단어의 의미를 알아보자.불충분한 인증 : 중요정보(개인정보 변경 등) 페이지에 대한 인증 절차가 불충분할 경우 권한이 없는 사용자가 중요정보 페이지에 접근하여 정보를 유출하거나 변조가 가능. 불충분한 인가 : 접근제어가 필요한 중요 페이지의 통제수단이 미흡한 경우, 비인가자가 URL 파라미터 값 변경 등의 방법으로 중요 페이지에 접근하여 민감한 정보 열람 및 변조가 가능. *출처 주요정보통신기반시설_기술적_취약점 분석 평가 방법 상세 가이드 즉 인증 (Authentication) 및 인가 (Authorization) 취약점은 시스템 접근 제어 과정에서 발생하는 보안 문.. 더보기
파일 다운로드 취약점과 실습 문제 풀이 - 파일 다운로드 취약점 이란? > 파일 다운로드 기능이 존재하는 웹 페이지에서 경로를 임의로 조작하여 내부의 자료를 다운로드 할 수 있는 취약점이다. 특징으로는 하드 코딩된 소스코드를 그대로 볼 수 있다는 점이 있다.해당 취약점을 활용, 소스코드를 그대로 리버싱하여 무엇을 할 수 있을지 실습 문제로 알아보자.문제 1 . Get Flag File 1회원가입후 게시판에 파일 업로드를 하였다.이후 해당 파일의 다운로드 링크를 복사하여 보게되면 아래와 같은 링크를 얻을 수 있다.http://ctf.segfaulthub.com:3184/index.php?page=download&filePath=%2Fvar%2Fwww%2Fhtml%2Fuploads%2F8_webshell.png파일 경로를 그대로 받아와 해.. 더보기
File uplaod와 File Include 취약점 지난 파일 업로드 취약점을 다뤄보고 난 후 문득 든 의문, 확장자 제한이 걸려있는 php, jsp 와 같은 파일이 아닌jpg, png 와 같은 이미지 파일로는 웹 쉘을 다룰 순 없는 것일까? 결론만 얘기하자면 단순히 이미지파일을 업로드 한것으로는 '불가능' 하다. 서버에서는 이미지 파일을 인식하고 내부의 코드를 실행하지 않기때문. 그렇지만 몇가지 가능한 경우가 존재한다. 1. 확장자를 검사하는 코딩을 어떻게 하였나에 따라 다르다. > 만약 개발자가 확장자를 검사하는 코딩을 문자열 맨 앞부터 검사하는 방식으로 만들었다면 'webshell.jpg.php'와 같은 파일을 업로드 하였을때 해당 파일은 php 파일이지만 jpg로 인식하여 파일 업로드가 가능하다. 2. NULL Byte Injection > 문자열.. 더보기