Engineering

고정 헤더 영역

글 제목

메뉴 레이어

Engineering

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기 (75) N
    • 전기,전자 (2)
    • 컴퓨터 (73) N
      • 보안 수업(Segfault) (17)
      • 보안 - CTF문제 (46)
      • 보안 상식 (2)
      • 네트워크(GNS3) (4)
      • 시험후기 (3) N
    • 공돌이의 일상 생활 (0)

검색 레이어

Engineering

검색 영역

컨텐츠 검색

분류 전체보기

  • [보안 공부] 14주 차 - 파일 업로드 취약점 1

    2024.07.20 by 디멘터

  • [보안 공부] 13주 차 - CSRF 방어

    2024.07.15 by 디멘터

  • Segfault CTF - (12주 차) GET Admin 3

    2024.07.08 by 디멘터

  • Segfault CTF - (12주 차) GET Admin 2

    2024.07.08 by 디멘터

  • Segfault CTF - (12주 차) GET Admin 1

    2024.07.07 by 디멘터

  • [보안 공부] 12주 차 - CSRF

    2024.07.07 by 디멘터

  • Segfault CTF - (11주 차) Steal Info 2

    2024.06.29 by 디멘터

  • Segfault CTF - (11주 차) Steal Info

    2024.06.29 by 디멘터

[보안 공부] 14주 차 - 파일 업로드 취약점 1

※ 주의 : 보안 관련 학습은 자유이지만, 학습 내용을 사용한 경우 법적 책임은 행위자에게 있습니다.(Note: Security-related learning is allowed, but the individual is solely responsible for any legal consequences arising from the use of the acquired knowledge.)※ 공부 기록용 포스트이며, 검수를 하고 올리지만 간혹 잘 못된 정보가 있을 수도 있습니다.[보안 공부] 14주 차 - 파일 업로드 취약점 1PC 화면에서 보시기 적합하도록 작성되었습니다.파일 업로드 취약점 1(File Upload vulnerability) 파일 업로드로 인하여 발생하는 취약점이다.현시대의 웹 페이지는 대..

컴퓨터/보안 수업(Segfault) 2024. 7. 20. 23:24

[보안 공부] 13주 차 - CSRF 방어

※ 주의 : 보안 관련 학습은 자유이지만, 학습 내용을 사용한 경우 법적 책임은 행위자에게 있습니다.(Note: Security-related learning is allowed, but the individual is solely responsible for any legal consequences arising from the use of the acquired knowledge.)※ 공부 기록용 포스트이며, 검수를 하고 올리지만 간혹 잘 못된 정보가 있을 수도 있습니다.[보안 공부] 13주 차 - CSRF 방어PC 화면에서 보시기 적합하도록 작성되었습니다.1. CSRF vs XSSXSS : 클라이언트 측에, 공격자가 의도한 스크립트를 실행하도록 하는 공격.CSRF : 클라이언트가 서버로, 공격자의 ..

컴퓨터/보안 수업(Segfault) 2024. 7. 15. 21:34

Segfault CTF - (12주 차) GET Admin 3

※ 주의 : 보안 관련 학습은 자유이지만, 학습 내용을 사용한 경우 법적 책임은 행위자에게 있습니다.(Note: Security-related learning is allowed, but the individual is solely responsible for any legal consequences arising from the use of the acquired knowledge.)※ CTF - Capture The Flag※ 문제 푸는 방법이 다양할 수도 있습니다.SegFault CTF - GET Admin 3 1. 목표 : $ID_admin계정을 탈취하여 Flag획득 2. 접근 방법 Burp suite로 비밀번호 변경을 해보니 csrf_token을 같이 넘긴다.scrf_token이 어느 부분에서 ..

컴퓨터/보안 - CTF문제 2024. 7. 8. 00:56

Segfault CTF - (12주 차) GET Admin 2

※ 주의 : 보안 관련 학습은 자유이지만, 학습 내용을 사용한 경우 법적 책임은 행위자에게 있습니다.(Note: Security-related learning is allowed, but the individual is solely responsible for any legal consequences arising from the use of the acquired knowledge.)※ CTF - Capture The Flag※ 문제 푸는 방법이 다양할 수도 있습니다.SegFault CTF - GET Admin 2 1. 목표 : $ID_admin계정을 탈취하여 Flag획득 2. 접근 방법 GET Admin 1과 거의 같은데, 비밀번호 변경 로직에서 GET으로 날리니까 안되어서 POST로 해야 한다.3...

컴퓨터/보안 - CTF문제 2024. 7. 8. 00:19

Segfault CTF - (12주 차) GET Admin 1

※ 주의 : 보안 관련 학습은 자유이지만, 학습 내용을 사용한 경우 법적 책임은 행위자에게 있습니다.(Note: Security-related learning is allowed, but the individual is solely responsible for any legal consequences arising from the use of the acquired knowledge.)※ CTF - Capture The Flag※ 문제 푸는 방법이 다양할 수도 있습니다.SegFault CTF - GET Admin 1 1. 목표 : $ID_admin계정을 탈취하여 Flag획득 2. 접근 방법 계정을 탈취 하는 방법(XSS, CSRF)- XSS로 쿠키를 탈취하여 로그인하는 방법- CSRF로 비밀번호 변경 요..

컴퓨터/보안 - CTF문제 2024. 7. 7. 21:47

[보안 공부] 12주 차 - CSRF

※ 주의 : 보안 관련 학습은 자유이지만, 학습 내용을 사용한 경우 법적 책임은 행위자에게 있습니다.(Note: Security-related learning is allowed, but the individual is solely responsible for any legal consequences arising from the use of the acquired knowledge.)※ 공부 기록용 포스트이며, 검수를 하고 올리지만 간혹 잘 못된 정보가 있을 수도 있습니다.[보안 공부] 12주 차 - CSRFPC 화면에서 보시기 적합하도록 작성되었습니다.CSRF (Cross-Site Request Forgery) XSS까지 잘 따라왔다면 어려울 것이 없다.XSS에서, 서버는 큰 역할이 없고(있다면 re..

컴퓨터/보안 수업(Segfault) 2024. 7. 7. 20:11

Segfault CTF - (11주 차) Steal Info 2

※ 주의 : 보안 관련 학습은 자유이지만, 학습 내용을 사용한 경우 법적 책임은 행위자에게 있습니다.(Note: Security-related learning is allowed, but the individual is solely responsible for any legal consequences arising from the use of the acquired knowledge.)※ CTF - Capture The Flag※ 문제 푸는 방법이 다양할 수도 있습니다.SegFault CTF - Steal Info 21. 목표 : admin 계정이 마이페이지의 정보란에 flag가 숨겨져있다! 찾아내시오!2. 실행 XSS 취약점 찾기게시판에 들어가보니 전에 작성했던 글들이 있다. 취약점은 steal inf..

컴퓨터/보안 - CTF문제 2024. 6. 29. 19:05

Segfault CTF - (11주 차) Steal Info

※ 주의 : 보안 관련 학습은 자유이지만, 학습 내용을 사용한 경우 법적 책임은 행위자에게 있습니다.(Note: Security-related learning is allowed, but the individual is solely responsible for any legal consequences arising from the use of the acquired knowledge.)※ CTF - Capture The Flag※ 문제 푸는 방법이 다양할 수도 있습니다.SegFault CTF - Steal Info1. 목표 : XSS를 이용해서 중요 정보를 탈취해라!2. 실행 XSS 취약점 찾기게시판에 들어가 보니 전에 작성했던 글들이 있다. 취약점은 게시글의 내용에서 스크립트가 실행된다.작전 구상①중요..

컴퓨터/보안 - CTF문제 2024. 6. 29. 18:42

추가 정보

인기글

최신글

페이징

이전
1 2 3 4 5 6 7 ··· 10
다음
TISTORY
Engineering © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바