apt-get ๋ช…๋ น์–ด ์ •๋ฆฌ

์„ค๋ช… apt(Advanced Packaging Tool)๋Š” ๋ฐ๋น„์•ˆ(Debian) ๊ณ„์—ด์˜ ๋ฆฌ๋ˆ…์Šค์—์„œ ์ฃผ๋กœ ์“ฐ์ด๋Š” ํŒจํ‚ค์ง€ ๊ด€๋ จ ๋ช…๋ น์–ด์ž…๋‹ˆ๋‹ค. root๋กœ ๋กœ๊ทธ์ธ์„ ํ•ด๋‘” ์ƒํƒœ๋ฉด ๋ณ„๋„์˜ sudo ๋ช…๋ น์–ด๋Š” ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ผ๋ฐ˜์ ์œผ๋กœ apt-get install ์„ ์‚ฌ์šฉํ•˜์—ฌ ํŠน์ • ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ๋‹ค์šด๋กœ๋“œํ•  ์‹œ /etc/apt/sources.list๋ฅผ ๊ฑฐ์ณ์„œ ๊ฐ€์ ธ์˜ค๊ฒŒ ๋˜๋Š”๋ฐ ์ด๋Š” apt ๋ช…๋ น์„ ํ†ตํ•ด ๋‹ค์–‘ํ•œ ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ๊ฐ€์ ธ์˜ฌ ์ˆ˜ ์žˆ๋Š” ์œ„์น˜์ •๋ณด๋ฅผ ๋‹ด๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. autoclean : ๋ถˆ์•ˆ์ „ํ•˜๊ฒŒ ๋‹ค์šด๋กœ๋“œ๋œ ํŒจํ‚ค์ง€๋‚˜ ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ์ƒํ•œ ํŒจํ‚ค์ง€๋ฅผ ์‚ญ์ œ -d : ํŒจํ‚ค์ง€๋ฅผ ์„ค์น˜ํ•˜์ง€๋Š” ์•Š๊ณ  ํŒจํ‚ค์ง€ ์ €์žฅ์†Œ์—์„œ ๋‚ด๋ ค๋ฐ›๊ธฐ๋งŒ ํ•ฉ๋‹ˆ๋‹ค. -f : ์˜์กด์„ฑ ๋ฌธ์ œ๊ฐ€ ์ƒ๊ฒผ์„ ๋•Œ ์‹œ์Šคํ…œ์„ ์ •์ƒ์ ์œผ๋กœ ๋งŒ๋“ญ๋‹ˆ๋‹ค. -u : ์—…๊ทธ๋ ˆ์ด๋“œ๋œ ํŒจํ‚ค์ง€๋ฅผ ๋ณด์—ฌ์ค๋‹ˆ๋‹ค. -..

ETC
XSS Challenges 1

์„ค๋ช…(๋ฒˆ์—ญ) Level 0์„ ์ด์–ด์„œ ๋‹ค์Œ ๋‹จ๊ณ„์ธ Level 1์„ ํ•ด๊ฒฐํ•ด๋ณด๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. ์ „ ๋‹จ๊ณ„์—์„œ ์‚ฌ์šฉํ–ˆ๋˜ ๊ธฐ๋ณธ ๊ตฌ๋ฌธ์„ ์‚ฝ์ž…ํ•ด๋ณด๋ฉด javascript ๊ฐ€ ์‹คํ–‰๋˜์ง€ ์•Š๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์ž…๋ ฅํ–ˆ๋˜ ์ฝ”๋“œ๊ฐ€ ์–ด๋–ป๊ฒŒ ์‚ฝ์ž…๋˜์–ด ์žˆ๋Š”์ง€ ํ™•์ธํ•ด๋ณด๋ฉด ์ฝ”๋“œ๊ฐ€ ์ œ๋Œ€๋กœ ๊ตฌ๋ถ„๋˜์–ด ์žˆ์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋ณดํ†ต XSS ์ทจ์•ฝ์ ์„ ์ฐพ์„ ๋•Œ ์ž์ฃผ ์‚ฌ์šฉํ•˜๋Š” ๊ธฐ๋ฒ•์ธ "> ํด๋กœ์ง• ํƒœ๊ทธ๋ฅผ ์‚ฌ์šฉํ•ด์„œ ์ด์ „ ๊ตฌ๋ฌธ์„ ๋‹ซ์•„์ฃผ๊ณ  ์ง€๊ธˆ๋ถ€ํ„ฐ ์ž…๋ ฅ๋œ ๊ตฌ๋ฌธ์„ ์„ ์–ธํ•˜๊ฒ ๋‹ค๋Š” ๋ฐฉ์‹์„ ์ด์šฉํ•˜๋ฉด ๋ฉ๋‹ˆ๋‹ค. ํŒ์—…์ฐฝ์ด ์„ฑ๊ณต์ ์œผ๋กœ ๋–ด์œผ๋ฉด ํŽ˜์ด์ง€ ์†Œ์Šค๋ฅผ ํ†ตํ•ด ๊ตฌ๋ฌธ์ด ์–ด๋–ป๊ฒŒ ๋˜์—ˆ๋Š”์ง€ ํ™•์ธํ•ด ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. alert("guleum");์œผ๋กœ ๋ช…ํ™•ํ•˜๊ฒŒ ๊ตฌ๋ถ„์ด ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Exploit Code ">

CHALLENGE
Proxychains ์„ค์ •(IP์ˆจ๊ธฐ๊ธฐ)

๊ฐœ์š” ์šฐ๋ฆฌ๋Š” ๋Œ€์ƒ์˜ ์ •๋ณด๋ฅผ ์ˆ˜์ง‘ํ•˜๊ธฐ ์œ„ํ•ด ๋˜๋Š” ํŠน์ˆ˜ํ•œ ๋ชฉ์ ์„ ๊ฐ€์ง€๊ณ  ์ ‘๊ทผ์„ ํ•˜๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ๋•Œ๋ก  ์šฐ๋ฆฌ์˜ IP๋ฅผ ์ถ”์ ํ•  ์ˆ˜ ์—†๋„๋ก ์ต๋ช…์˜ ์ƒํƒœ๋กœ ์œ ์ง€๋ฅผ ํ•ด์•ผ ๋  ๋•Œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿด ๋• ์šฐ๋ฆฌ์˜ ์‹ ์›์ด ๋…ธ์ถœ๋˜์ง€ ์•Š๋„๋ก ํ”„๋ก์‹œ ์„œ๋ฒ„๋ฅผ ์‚ฌ์šฉํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ํ”„๋ก์‹œ ์„œ๋ฒ„๋ž€ ๊ฐ„๋‹จํ•˜๊ฒŒ ํด๋ผ์ด์–ธํŠธ์™€ PC ์‚ฌ์ด์— ์ค‘๊ฐœ์ž ์—ญํ• ์„ ํ•ด์ฃผ๋Š” ํ”„๋กœ๊ทธ๋žจ์ž…๋‹ˆ๋‹ค. ์ฆ‰ ํ”„๋ก์‹œ ์„œ๋ฒ„๋ฅผ ํ†ตํ•˜์—ฌ ์ธํ„ฐ๋„ท์— ์ ‘์†ํ•˜๊ฒŒ ๋  ๊ฒƒ์ด๊ณ  ์šฐ๋ฆฌ์˜ IP๋Š” ์ง€์ •ํ•ด๋‘” ๋˜๋Š” ์ž๋™์œผ๋กœ ํ”„๋ก์‹œ ์„œ๋ฒ„์˜ IP๋ฅผ ํ• ๋‹น๋ฐ›์•„ ํ‘œ์‹œํ•˜๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ProxyChains๋Š” Kali-Linux์— ์„ค์น˜๋˜์–ด ์žˆ๊ธฐ์— ๊ฐ„๋‹จํ•œ ์„ค์ •์„ ์ง€์ •ํ•ด ๋‘” ํ›„ ๋ฐ”๋กœ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. ํ”„๋ก์‹œ์ฒด์ธ ์„ ์‚ฌ์šฉํ•˜๊ธฐ ์ „์— curl ๋ช…๋ น์–ด๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ž์‹ ์˜ IP ์ฃผ์†Œ๋ฅผ ๋จผ์ € ํ™•์ธํ•ด ๋ณด๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. /etc/pro..

ETC
XSS Challenges 0

์„ค๋ช…(๋ฒˆ์—ญ) 2016๋…„ "nopernik"์— ์˜ํ•ด ๋งŒ๋“ค์–ด์ง„ XSS ์ฑŒ๋ฆฐ์ง€์ž…๋‹ˆ๋‹ค. ์ƒ๋Œ€์ ์œผ๋กœ ๋งŒ๋“ค์–ด์ง„ ์ง€ ์˜ค๋ž˜๋˜์ง€ ์•Š์•˜๊ธฐ ๋•Œ๋ฌธ์— ํ’€์ด๊ณผ์ •์„ ์ฐพ์•„๋ณด๊ธฐ ํž˜๋“  ๊ฒŒ์ž„์ž…๋‹ˆ๋‹ค. ๋˜ํ•œ ํžŒํŠธ์กฐ์ฐจ ์ œ๊ณต๋˜์ง€ ์•Š๊ธฐ ๋•Œ๋ฌธ์— ๋„์ „์ž๋“ค์ด ์ ์ฐจ ๋งŽ์•„์งˆ ๊ฒƒ์œผ๋กœ ํŒ๋‹จํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ํ’€์ด ๋ฐฉ๋ฒ•์€ ๊ฐ„๋‹จํ•ฉ๋‹ˆ๋‹ค. javascript ์ฝ”๋“œ๊ฐ€ ํฌํ•จ๋œ ๊ฐ„๋‹จํ•œ HTML ํผ์„ ๋„์›Œ์ฃผ๋ฉฐ Input Output์„ ํ™•์ธํ•ด๊ฐ€๋ฉด์„œ ํŒจํ„ด์„ ํ™•์ธ ํ›„ Escape ์‹œํ‚ค๋ฉด ๋ฉ๋‹ˆ๋‹ค. ์–ด๋Š ์ฑŒ๋ฆฐ์ง€๋‚˜ ๋งˆ์ฐฌ๊ฐ€์ง€์ง€๋งŒ ์ฒซ๋ฒˆ์งธ ๋‹จ๊ณ„๋Š” ๊ธฐ๋ณธ์ ์ธ ์ฝ”๋“œ๋กœ ์„ฑ๊ณต์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. ํ˜„์žฌ ํฌ๋กฌ์„ ๋‹คํฌ ๋ฒ„์ „์œผ๋กœ ์‚ฌ์šฉํ•˜๊ธฐ์— ์ž…๋ ฅ ํผ์ด ์ œ๋Œ€๋กœ ์•ˆ ๋ณด์ด์ง€๋งŒ Subscribel์ด๋ผ๋Š” ๊ณณ์— ์ž…๋ ฅ์„ ํ•ด์ฃผ์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค. javascript๋ฅผ ์„ฑ๊ณต์ ์œผ๋กœ ์‹คํ–‰์‹œํ‚ฌ ๊ฒฝ์šฐ ํ•˜๋‹จ์˜ ์ด๋ฏธ์ง€์ฒ˜๋Ÿผ alert๊ฒฝ๊ณ ์ฐฝ์ด ๋œจ๊ฒŒ ๋ฉ..

CHALLENGE
CentOS 7 + Docker + Tomcat ์„ค์น˜

CentOS 7์— ์›ํ•˜๋Š” Docker ๋ฒ„์ „์„ ๊ตฌ์ถ• ํ›„ Tomcat ์ด๋ฏธ์ง€๋ฅผ ์˜ฌ๋ฆฌ๊ธฐ ์œ„ํ•ด ์šฐ์„  ํŒจํ‚ค์ง€๋ฅผ ์—…๋ฐ์ดํŠธํ•ด์•ผ ๋ฉ๋‹ˆ๋‹ค. yum install -y yum-utils device-mapper-persistent-data lvm2 ๋„์ปค๋ฅผ ์„ค์น˜ํ•˜๊ธฐ ์ „ ํ•„์š”ํ•œ ํŒจํ‚ค์ง€์— ๋Œ€ํ•œ ์„ค์น˜๋ฅผ ๋จผ์ € ์ง„ํ–‰ํ•ฉ๋‹ˆ๋‹ค. ๋งŒ์•ฝ ๋„์ปค์— ๋Œ€ํ•œ ์ทจ์•ฝ์ ์„ ๋ถ„์„ํ•ด์•ผ ๋œ๋‹ค๋ฉด ํ•ด๋‹น ๋ช…๋ น์„ ํ†ตํ•ด Available Packages์— ๋‚˜ํƒ€๋‚˜๋Š” ๋ฒ„์ „์„ ์„ ํƒํ•ด์„œ ์„ค์น˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ปค๋งจ๋“œ ์ฐฝ์— yum install ๋‹ค์Œ์— ๋ฒ„์ „์„ ํ†ต์งธ๋กœ ๋ถ™์—ฌ ๋„ฃ์–ด์ฃผ์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค. ๋„์ปค๋ฅผ ์‹คํ–‰ ํ›„ ์„ค์น˜ํ•œ ๋ฒ„์ „์„ ํ™•์ธํ•ด ๋ณธ ๊ฒฐ๊ณผ ์ •์ƒ์ ์œผ๋กœ ์„ค์น˜๊ฐ€ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋„์ปค์— ๋Œ€ํ•œ ํ”„๋กœ์„ธ์Šค ์ƒํƒœ ์ •๋ณด๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋Š” ๋ช…๋ น์–ด์ž…๋‹ˆ๋‹ค. ๊ฐ ์ปจํ…Œ์ด๋„ˆ์— ์˜ฌ๋ผ๊ฐ„ ์ด๋ฏธ์ง€๊ฐ€ ์‹คํ–‰ ์ค‘์ธ์ง€ ์ค‘์ง€๋œ ..

ETC
Tor Network + Burpsuite ์„ค์ •

๋ฒ„ํ”„ ์Šค์œ„ํŠธ 2020.04 ๊ธฐ์ค€์œผ๋กœ ์—…๋ฐ์ดํŠธ ์‹œ ๋ณ€๋™์‚ฌํ•ญ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๊ธฐ์กด์— kali์—์„œ ๊พธ์ค€ํžˆ ์‚ฌ์šฉํ–ˆ๋˜ JAVA 8๋ฒ„์ „์ด ๋” ์ด์ƒ ๋ฒ„ํ”„ ์Šค์œ„ํŠธ์—์„œ ์ง€์›๋˜์ง€ ์•Š๋Š”๋‹ค๋Š” ๋‚ด์šฉ์ด ๋‹ด๊ฒจ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ๋ฌด์‹œํ•˜๊ณ  ์‹คํ–‰ ์‹œ ์—๋Ÿฌ ๋ฉ”์‹œ์ง€๋งŒ ๋‚˜ํƒ€๋‚˜๊ณ  ์‹คํ–‰์€ ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋‹จ ๋ฒ„ํ”„ ์Šค์œ„ํŠธ ๊ตฌ๋ฒ„์ „์„ ์‚ฌ์šฉํ•˜์‹œ๋Š” ๋ถ„๋“ค์€ ์œ„์˜ ๋‚ด์šฉ์—์„œ๋Š” ์ œ์™ธ๋ฉ๋‹ˆ๋‹ค. Kali Linux 2020 ๊ธฐ์ค€์œผ๋กœ 8๋ถ€ํ„ฐ 11๋ฒ„์ „ ๊นŒ์ง€ํ™•์ธ๋ฉ๋‹ˆ๋‹ค. ์šฐ๋ฆฌ๋Š” 13 ๋ฒ„์ „์„ ์„ค์น˜ํ•ด์•ผ ๋˜๊ธฐ์— ์ถ”๊ฐ€์ ์œผ๋กœ ์••์ถ•ํŒŒ์ผ์„ ๋‹ค์šด๋ฐ›์•„์„œ JAVA_HOME, PATH ๊ฒฝ๋กœ๋ฅผ ์žฌ ์ง€์ •ํ•ด์ฃผ๊ฑฐ๋‚˜ ํ•ด์•ผ ๋ฉ๋‹ˆ๋‹ค. ์œ„์˜ ๋ฐฉ๋ฒ•์œผ๋กœ ์„ค์น˜๋ฅผ ์ง„ํ–‰ํ•˜๋ฉด ๋‹ค์†Œ ์‹œ๊ฐ„์€ ๊ฑธ๋ฆฌ์ง€๋งŒ ๋ฒˆ๊ฑฐ๋กœ์šด ์ž‘์—…์€ ์ค„์–ด๋“ค์–ด์„œ ๊ฐ„ํŽธํ•˜๊ฒŒ ์—…๊ทธ๋ ˆ์ด๋“œ๊ฐ€ ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. openjdk ๋ฒ„์ „์„ 13 ๋ฒ„์ „๋Œ€ ๊นŒ์ง€ ์˜ฌ๋ ธ์œผ๋ฉด ์ด์ œ ํ•ด๋‹น ํ™˜๊ฒฝ์—์„œ..

ETC