214, 1/11 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   wqw3
   ¸ÞÀÏ ÇØÅ·¿¡ ´ëÇؼ­ ¹®ÀÇ ÇÕ´Ï´Ù

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_Web&no=229 [º¹»ç]


¿©±â¿¡ °è½Ã´Â ºÐµéÀº ¾Æ¹«·¡µµ ÇØÅ·¿¡ ´ëÇÑ Áö½ÄÀÌ ¸¹À¸½Å ºÐµéÀÌ
°è½Ç °ÍÀ¸·Î »ý°¢µÇ¾î ÇÑ°¡Áö ¹®ÀÇÁ» µå¸³´Ï´Ù

¿äÁò ¸ÞÀÏÀ» ÀÌ¿ë ÇÒ¶§¸é ½ºÆè ¸ÞÀÏÀÌ ¸¹ÀÌ µé¾î¿Í Àִµ¥ ¾÷¹«»ó
³¸¼± ¸ÞÀÏ ÀÌ¶óµµ ¸ðµÎ ¿­¾î¼­ ³»¿ëÀ» È®ÀÎ Çؾ߸¸ÇÒ ÀÔÀå ÀÔ´Ï´Ù

±×·±µ¥ ¿äÁòÀº ¸ÞÀÏÀ» ÀÌ¿ëÇÑ ÇØÅ·Áß¿¡´Â ¸ÞÀÏ¿¡ ÷ºÎµÈ À̹ÌÁö ³ª
÷ºÎ ÆÄÀÏÀ» ¿­¾î º¸Áö ¾Ê°í ±×³É ¸ÞÀÏÀ» ¿ÀÇÂÇÏ´Â °Í¸¸À¸·Îµµ
ÀÌ¿ëÇÏ´Â ÄÄÇ»ÅÍ¿¡ ÇØÅ·ÇÁ·Î±×·¥(¾Ç¼ºÄÚµå)ÀÌ ±ò¸°´Ù´Â ¼Ò¹®ÀÌ À־
¸ÞÀÏÀ» ¿­¾î º¸±â°¡ °ÌÀÌ ³³´Ï´Ù

±×·¡¼­ Á¤¸» ±×·¸°Ô ÷ºÎµÈ À̹ÌÁö³ª ÆÄÀÏÀ» ¿­Áö ¾Ê°í ÷ºÎµÈ
¸µÅ© °°Àº °ÍÀ» Ŭ¸¯ÇÏÁö ¾Ê¾Æµµ ±×³É ¸ÞÀÏÀ» ¿­¾îº¸´Â °Í¸¸À¸·Îµµ
ÇØÅ·ÇÁ·Î±×·¥ÀÌ ±ò¸®´Â °ÍÀÎÁö ¾Ë°í ½Í½À´Ï´Ù

±×¸®°í ¸¸ÀÏ ±×·¸°Ô ¸ÞÀÏÀ» ¿­¾îº¸´Â °Í¸¸À¸·Îµµ ÇØÅ·ÀÌ °¡´É ÇÏ´Ù¸é
¾î¶»°Ô Çؾ߸¸ ÇØÅ·À» ´çÇÏÁö ¾Ê°í ¸ÞÀÏÀ» ÀÌ¿ëÇÒ¼ö ÀÖ´ÂÁöµµ °¡¸£Ã³
ÁÖ½Ã¸é °¨»ç ÇÏ°Ú½À´Ï´Ù

Âü°í·Î Àú´Â ¸ÞÀÏÀº µ¥½ºÅ©Å¾ ÄÄÇ»ÅÍ¿¡¼­¸¸ ¿­¾îº¸°í ½º¸¶Æ®ÆùÀº »ç¿ëÇÏÁö ¾Ê½À´Ï´Ù

  Hit : 5060     Date : 2016/12/16 02:33



    
phills0915 ³× ¸ÞÀÏÀ» ¿­¾îº¸´Â °Í¸¸À¸·Î °¡´ÉÇÑ °æ¿ìµµ ÀÖ½À´Ï´Ù
¿ø·¡ ¸ÞÀÏ¿¡´Â htmlÀ̳ª javascript°ü·ÃµÈ ±â´ÉµéÀ» »ç¿ëÀÚ°¡ Á÷Á¢ »ç¿ëÇÏÁö ¸øÇϵµ·Ï Ŭ¶óÀ̾ðÆ®´Ü°ú ¼­¹ö´Ü ¸ðµÎ¿¡¼­ ÇÊÅ͸µÀ» ÇÏ°Ô µÇ´Âµ¥, ±â´ÉÀÌ ´Ù¾çÈ­ µÇ°í ¹öÁ¯ÀÌ ¾÷±×·¹ÀÌµå µÇ¸é¼­ ÀÌ ÇÊÅ͸µ¿¡¼­ ´©¶ôµÇ´Â ±â´ÉÀÌ ¾î¼´Ù°¡ Çѹø¾¿ »ý±æ ¼ö ÀÖ½À´Ï´Ù.
ÇÊÅ͸µ¿¡¼­ ´©¶ôµÈ´Ü°Ç ÇØÄ¿¿¡°Ô Çã¿ëµÈ´Ü ¶æÀ̱⠶§¹®¿¡ À̸¦ ÀÌ¿ëÇØ ¸ÞÀÏ ¼ö½ÅÀÚ¿¡°Ô ÇØÄ¿°¡ ÀÛ¼ºÇÑ ÀÚ¹Ù½ºÅ©¸³Æ®Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇÏ°í, ¿©±â¼­ ºê¶ó¿ìÁ®ÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ½Ã½ºÅÛÀ» Àå¾ÇÇÕ´Ï´Ù.
¿äÁòÀº ±Ùµ¥ ±×·±°Å¿¡ ´ëÇÑ Ãʵ¿ Á¶Ä¡µµ ´ëºÎºÐ ¸ÞÀÏ ¼­ºñ½º¾÷üµéÀÌ ÇÏ°í Àִµ¥¿ä, ¿¹¸¦ µé¾î ¸ÞÀÏÀ» ¿­¾úÀ» ¶§ ±×¸²ÀÌ Ç¥½ÃµÇÁö ¾Ê°Ô ÇÏ´Â µîÀÇ Á¶Ä¡°¡ Áú¹®ÀÚ´ÔÀÌ °ÆÁ¤ÇϽô ¹®Á¦¿¡ ´ëÇÑ Á¶Ä¡ÀÔ´Ï´Ù
Áú¹®ÀÚ´ÔÀÌ ±â¾÷ °íÀ§ ÀÓ¿øÀ̶óµçÁö, °íÀ§ °øÁ÷Àڽöó¸é °³ÀÎ ¸ÞÀϱîÁöµµ °ÆÁ¤À» ÇÏ¼Å¾ß °ÚÁö¸¸, ¾Æ´Ï¶ó¸é °³ÀÎ ¸ÞÀÏÀº °ÆÁ¤ÇÏ½Ç ÇÊ¿ä ¾ø±¸¿ä
ȸ»ç ¸ÞÀÏÀº ¸ðµç Á÷¿øÀÌ Á¶½ÉÇØ¾ß ÇÏ´Â µ¥ ȸ»ç ´ÜÀ§¶ó¸é ¸ÞÀϽýºÅÛÀ» µ¶ÀÚÀûÀ¸·Î ±¸ÃàÇÏ°í ±â´ÉÀ» ÃÖ´ëÇÑ ÀÛ°Ô, ÅؽºÆ®³ª ±×¸²¸¸ Ç¥½ÃµÉÁ¤µµ·Î¸¸ ¸¸µå¼Åµµ µÉ°Å °°±¸¿ä
http://www.trendmicro.co.kr/kr/enterprise/network-web-messaging-security/deep-scan/
¹¹ ÀÌ·±°Íµµ Àִµ¥ °ËÅäÇغ¸½Ã¸é µÉ °Í °°½À´Ï´Ù.
2016/12/16  
wqw3 ´äº¯ °¨»çÇÕ´Ï´Ù
±×·³ ¸ÞÀÏ¿¡ ÷ºÎµÈ ±×¸²ÀÌ º¸ÀÌÁö ¾Ê°Ô ¿­¾îº¸¸é ¸ÞÀÏÀ» º¸³½ »ó´ë¹æÀÌ
htmlÀ̳ª avascript ÀÛ¾÷À» ÇÒ¼ö ¾ø°Ô µÇ¾î ¾Ç¼ºÄڵ尡 ±ò¸±¼ö ¾ø´Â °ÍÀΰ¡¿ä
Áö±Ý Àúµµ ±×·± ºÎºÐÀ» »ý°¢Çؼ­ ¹ÞÀº ¸ÞÀÏ¿¡¼­ À̹ÌÁö´Â Ç¥½ÃµÇÁö ¾Ê°Ô ¼³Á¤À» Çؼ­
¸ÞÀÏÀ» ¿­¾î º¸°í ÀÖ±â´Â ÇÕ´Ï´Ù
2016/12/16  
phills0915 °æ¿ìÀÇ ¼ö°¡ ¸¹¾Æ ±×·±´Ù°í ÇØÅ·ÀÌ ¾ÈµÈ´Ù°í È®½ÅÇÒ ¼ö´Â ¾ø±¸¿ä
Áú¹®À» º¸¾Æ¼­´Â ÇØÅ·¿¡ ¹Î°¨ÇÑ ¾÷¹«¸¦ ÇÏ°í °è½Å °Í °°Àºµ¥
VMWare³ª VirtualBox¾È¿¡ windows10À» ¼³Ä¡Çϼż­ ±× ¾È¿¡¼­ Å©·ÒÀ¸·Î ¸ÞÀÏÀ» ÀÐÀ¸½Ã¸é °ÆÁ¤ÇϽô ¹®Á¦´Â ÃÖ´ëÇÑÀ¸·Î ¹æÁöÇÒ ¼ö ÀÖ´Ù°í »ý°¢ÇÏ½Ã¸é µÉ °Í °°½À´Ï´Ù


±×¸®°í gmail¿¡¼­ À̹ÌÁö °ü·ÃÇؼ­ ¾î¶² Á¶Ä¡¸¦ ÇÏ°í ÀÖ´ÂÁöµµ ³ª¿ÍÀÖ½À´Ï´Ù
°³ÀÎ »ç¿ëÀÚ ÀÔÀå¿¡¼­´Â Å©°Ô ¿ì·ÁÇÒ ³»¿ëÀº ¾Æ´Ï¶ó°í º¸ÀÔ´Ï´Ù

-----------------------------------------------gmail µµ¿ò¸»-------------------------------------------------------------
Gmail¿¡¼­ À̹ÌÁö¸¦ ¾ÈÀüÇÏ°Ô À¯ÁöÇÏ´Â ¹æ¹ý
À̹ÌÁö¸¦ ¾ÈÀüÇÏ°Ô ·ÎµåÇϱâ À§ÇØ À̹ÌÁö´Â GoogleÀÇ À̹ÌÁö ÇÁ·Ï½Ã ¼­¹ö¸¦ °ÅÄ¡°í Àü´Þ Àü¿¡ Äڵ带 º¯È¯ÇÕ´Ï´Ù.

ÀÌ·¸°Ô ÇÏ¸é ´ÙÀ½ ÀÌÀ¯·Î À̹ÌÁö°¡ ¾ÈÀüÇÏ°Ô À¯ÁöµË´Ï´Ù.

¹ß½ÅÀÚ´Â »ç¿ëÀÚÀÇ IP ÁÖ¼Ò³ª À§Ä¡¿Í °°Àº Á¤º¸¸¦ ¾ò±â À§ÇØ À̹ÌÁö ·Îµå¸¦ »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù.
¹ß½ÅÀÚ´Â À̹ÌÁö¸¦ »ç¿ëÇÏ¿© »ç¿ëÀÚ ºê¶ó¿ìÀúÀÇ ÄíÅ°¸¦ ¼³Á¤Çϰųª ÀÐÀ» ¼ö ¾ø½À´Ï´Ù.
GmailÀº À̹ÌÁö¿¡ ´ëÇØ ¾Ë·ÁÁø ¹ÙÀÌ·¯½º³ª ¸Ö¿þ¾î °Ë»ç¸¦ ¼öÇàÇÕ´Ï´Ù.
2016/12/16  
phills0915 »çÁ·À» ´ÞÀÚ¸é, Á¦°¡ ¸»¾¸µå¸° VMWare¾È¿¡ windows10À» ¼³Ä¡ÇÏ°í ±× ¾È¿¡¼­ Å©·ÒÀ¸·Î µ¹¸± ¶§ ÀÛ¼ºÀÚ´ÔÀ» °ø°ÝÇÏ·Á¸é
1. ¸ÞÀϼ­ºñ½º ÀÚü xssÃë¾àÁ¡ - ¸ÞÀÌÁ®ÇÑ °æ¿ì¿£ ¾à 300Á¤µµ
2. Google Chrome + Windows 10 x64 RS1 - POC PwnFest ±âÁØ ¾à 1¾ï 5õ
3. VMWare Workstation Pro 12 + Windows 10 x64 RS1 - POC PwnFest ±âÁØ ¾à 1¾ï 8õ
¾î¸²Àâ¾Æ ¾à 3¾ï 5õ°¡·®ÀÇ °¡Ä¡¸¦ ÀÎÁ¤¹Þ´Â ±â¼ú·ÂÀÌ ÀÖ¾î¾ß ÀÛ¼ºÀÚ´Ô¿¡ ´ëÇÑ °ø°ÝÀÌ °¡´ÉÇØÁö°í,
ÀÌ·± °í°¡Ä¡ °ø°ÝÀº ºÒƯÁ¤ ´Ù¼ö¿¡ »Ñ¸®¸é Çã´ÏÆÌ¿¡µµ °É¸± ¼ö ÀÖ¾î ¹é½Åȸ»çµéÀ̳ª APTȸ»çµé¿¡°Ôµµ ºü¸£°Ô »ùÇÃÀÌ Á¦°øµÇ¹Ç·Î ÁÖ·Î Á¤¸» °í°¡Ä¡ ´ë»óÀ¸·Î¸¸À» °ø°ÝÇÏ°Ô µË´Ï´Ù
µû¶ó¼­ ÀÛ¼ºÀÚ´ÔÀÌ Ãë±ÞÇϽŠÁ¤º¸ÀÇ °¡Ä¡°¡ 5¾ïÀÌ ³Ñ¾î°¡Áö ¾ÊÀ¸½Ã¸é Á¦°¡ ¸»¾¸µå¸° Á¶ÇÕÀ¸·Î »ç¿ëÇÏ½Ã¸é °ø°Ý´çÇÏÁö ¾ÊÀ»°Ì´Ï´Ù. ÇØÅ·¿¡¼­µµ ÅõÀÚ´ëºñÈ¿À²À» µûÁö¸é¼­ °ø°ÝÇϱ⠶§¹®ÀÔ´Ï´Ù
2016/12/17  
wqw3 ´äº¯ °¨»ç ÇÕ´Ï´Ù 2016/12/19  
214   CloudFlare ¾²´Â »çÀÌÆ®´Â ÇØÅ·Çϱâ Èûµé±î¿ä?[3]     sogreat
03/21 209
213   À¥ÇØÅ· °ü·ÃÇÏ¿© Áú¹®µå¸³´Ï´Ù[5]     solo20
05/21 2358
212   À¥ÇØÅ· ÀÔ¹® Ã¥ÃßõÇØÁÖ¼¼¿ä     kjwp1
02/24 2505
211   À̹ÌÁö¾È¿¡ ¸®´ÙÀÌ·ºÆ® ¼Ò½º(¾Ç¿ë¸ñÀûX)[2]     tjdgus1515
12/06 4630
210   ¾ÆÆÄÄ¡ php mysql ¿¬µ¿°ü·Ã Áú¹®ÀÔ´Ï´Ù.[3]     Ä¿¼¼¾î
10/19 3591
209   sql injection ¹æ¾î ÄÚµå[2]     europa8340
10/04 2815
208   À¥ sqlmap Áß¿¡[1]     europa8340
07/26 2260
207   À¥ ÇØ Å· °¡´ÉÇÏ´Â[1]     custom890
12/31 2889
206   À¥ ÇØÅ· ÀÚ½ÅÀÖÀ¸½Å ºÐµé ²À ºÁÁÖ¼¼¿ä     bird999
12/05 2968
205   À¥ ÇØÅ· Çϴµ¥ À¥ °³¹ßµµ ÇÒ ÁÙ ¾Ë¾Æ¾ß Çϳª¿ä?[1]     unmask
10/25 2790
204   ÇØÅ·¸Àº¸±â(¼­Àû) ¾ÆÆÄÄ¡ÇÁ·Î±×·¥ Áú¹®ÀÔ´Ï´Ù[1]     Ä¿¼¼¾î
09/29 2649
203   À¥ÇØÅ· ÀÔ¹®ÇÒ·Á°íÇÕ´Ï´Ù. Á¶¾ð¹×°ú¿ÜÇØÁֽǽº½Â´Ô ±¸ÇÕ´Ï´õ[3]     edustars
09/26 2874
202   417 error     wiwiwi79
08/15 2521
201   ȨÆäÀÌÁö µðµµ½º ¿ø¸®?[1]     tbxmaos
02/12 2659
200   ¾ÆÆÄÄ¡ ¼³Á¤Áß ¿À·ù[2]     eunjong147
02/06 8391
199   Ä®¸®¸®´ª½º dvwa ¼³Ä¡°úÁ¤Áß ¿À·ù[2]     wnsdud5534
01/23 3415
198   À¥ ÇØÅ· Áú¹®ÀÔ´Ï´Ù.     dsgoidsog
11/26 2765
197   XSS <> ġȯ ¿ìȸ°¡ °¡´ÉÇÑ°¡¿ä?[2]     drrobot333
11/19 3608
196   PHP¿¡¼­ À̸ÞÀÏ Àü¼ÛÇÒ¶§ °¡·Îç ¼ö ÀÖ³ª¿ä?[9]     drrobot333
11/16 2579
195   À¥ÇØÅ· Áú¹®[1]     ericseo16
10/14 2826
1 [2][3][4][5][6][7][8][9][10]..[11]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org