7 - 모의해킹(OWSAPBrokenweb/)

2021. 6. 4. 15:58·기타 교육/정보보호 컨설팅 전문가 양성과정
728x90
반응형

(수정중)

 

Omega Proxy 활용 

프록시 만들기

 

 

캡챠 EXAM  1

파라미터를 제거해서 날려본다.

" captcha= " 지워서 날려본다.

 

'


캡챠 EXAM 2

 

 

 

hidden 값에 value에 값을 다 넣어 놓았다. http통신이라서 값을 넣어 놓은 것.


OWSAP 칼리에서 붙으면 된다.

webgoat/webgoat 로그인

Access Control에서 Bypass에 접속

 

 

../../../../../../../../../ect/tomcat6/tomcat-user.xml 을 넣고 확인해본다 tomcat6서버의 admin 관리라로서 확인하기 위해서.


회사의 인사정보 시스템(Bypass Business)

목적은 자기 자신의 정보를 없애라(초기 비밀번호는 아이디와 비밀번호는 같다.) 

 

Tom Cat 의 비밀번호는 tom

viewprofile을 누르면 개인정보가 보인다.

 

editprofile을 수정해준다.

 


stage 3:


 

서비스를 바꿔봐도 패킷이 바뀌지 않는다. 그렇다면 클라이언트에서 정보를 전부 받아 놓고 소스코드에서 찾아봐야 한다는 뜻이다.


계좌에 예금되있는 돈보다 더 많은 돈을 송금할 시

패킷의 변화가 없다. 즉 Client단에서 처리한다 => javascript를 변경하면 우회하여 돈이 보내진다는 뜻.

account, amount를 바꿔준다. 

 


xss(stored xss)

 

자바스크립트를 EditProfile에 넣으면 된다.


Spoof and Authentication Cookie

 

세션을 유지하기 위해 쿠키값을 넘겨줬다. 인터셉터 후 Refresh를 한다. 쿠키 값에 세션값을 넘기지 않으면? 서버에 넘겨보면 된다.(지워서)

 

 

webgoat

ubpcfx

-> w->x e->f b->c를 뒤로 간다.

aspect

udfqtb

 

->똑같다.

 

 

alice 

qdjnb

확인가능하다

728x90
반응형

'기타 교육 > 정보보호 컨설팅 전문가 양성과정' 카테고리의 다른 글

8 - 컨설턴트 전문가 직무 특강  (0) 2021.06.09
9 - 침투 테스트(Penertration testing)[테스트 종류/유형 , IP 스캔, Nmap, Fidder Web Debugger)  (0) 2021.06.08
6 - 네트워크 보안(OSI 7계층, 이더넷, Data Header(데이터 헤더), CSMA/CD, IP 프로토콜, Hub, Wire Shark)  (0) 2021.05.28
5 - 주요정보통신기반시설_기술적_취약점 진단(시스템진단/시스템환경분석/포트분석/데몬분석/계정분석)  (0) 2021.05.26
4 - 시스템 보안  (0) 2021.05.25
'기타 교육/정보보호 컨설팅 전문가 양성과정' 카테고리의 다른 글
  • 8 - 컨설턴트 전문가 직무 특강
  • 9 - 침투 테스트(Penertration testing)[테스트 종류/유형 , IP 스캔, Nmap, Fidder Web Debugger)
  • 6 - 네트워크 보안(OSI 7계층, 이더넷, Data Header(데이터 헤더), CSMA/CD, IP 프로토콜, Hub, Wire Shark)
  • 5 - 주요정보통신기반시설_기술적_취약점 진단(시스템진단/시스템환경분석/포트분석/데몬분석/계정분석)
Royal!
Royal!
Bachelor of Arts. Bachelor of Science in Engineering. Master of Science in Engineering (In Progress). Job Title: Infrastructure & Security & Cloud Engineer. Etc: Mentor at Fourth Industrial Revolution Center.
  • Royal!
    Security
    Royal!
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 운영체제
      • 네트워크
      • 클라우드
      • 서버
      • Container
      • 프로그래밍
        • Python_혼자 끄적끄적
        • Python_AI(영상처리)
        • 빅데이터
        • C_정보올림피아드 Language_Coder
        • C_QnA
      • 자격증
        • 정보보안기사
        • 정보처리기사
        • ADsP
        • CPPG
        • 보안법률
        • NCA~NCP
        • AWS Certified Solutions Arc..
      • 리버싱
        • 리버싱 걸음마
      • Wargame & CTF
        • Hackerschool FTZ
      • 기타 교육
        • KISA 정보보호제품실습군
        • 빅데이터_분석실무
        • 시큐어코딩진단전문교육(호남정보보호센터)
        • SW테스트 전문가 과정(ISTQB CTFL자격)
        • 정보보호 컨설팅 전문가 양성과정
      • 기타
        • 면접일지
        • 기타
        • 인턴활동
        • 논문 요약
      • K-Shield Jr
        • 악성코드분석
        • 침해사고분석
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    스위치 프레임 포워딩 방식
    네이버클라우드 ftp 설정
    304코드
    rest api 아키텍처
    l2 스위치 프레임 전달 방식
    kernel 구성요소
    nce덤프
    geteuid
    상태코드 304
    kernel모드
    rest api 공부
    kernel 사용자 모드
    euid가 중요한 이유
    euid란
    fragment-free
    swtich frame
    rest api 논문
    getuid()
    nce dump
    uid란
    rest api 문법
    switch forwarding mode
    스위치 프레임 동작 방식
    restful api 개념
    redirect 304
    rest api 제약조건
    geteuid()
    getuid
    rest api 정리
    304 code
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
Royal!
7 - 모의해킹(OWSAPBrokenweb/)
상단으로

티스토리툴바