22018, 1/1101 회원가입  로그인  
   zer0test
   melosm_dex2jar.jar (15.1 KB), Download : 553     [오른쪽 버튼 눌러 다운 받기]
   ASPX 취약점 문의 드립니다..

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=32037 [복사]


안녕하세요 막 가입한 뉴비입니다.

평소에 꼼꼼히 글읽다가 이렇게 질문이 있어 염치 불구하고 가입하자마자

게시글을 작성하여 봅니다.

다름이 아니오라, 근래에 유행하고 있는 스카이프 사기와 관련하여

APK파일을 입수하여 디컴파일을 진행하였습니다.

그런데 서버 구성이 ASP.NET(ASPX) 였고..

로그인을 우회하는것도 안되서 정말 별의 별 시도를 다해보았습니다.

해당 불법 서버에 대체 어떻게 접근해야 할지 방법이 막막합니다.

내부에는 피해자들 정보가 저장되어있는 것으로 보이구요.

파로스로 Trap 잡아서 리퀘스트도 변경하여 보았는데 별거없었고..

Login.aspx?q='or''=' 형식으로 SQL 도 시도하여보았구요..

서버에 연결해서 익스플로잇을 때리는게 최선인가요?

대체 어떻게 내부에 접근해야 할까요?

디렉토리 리스팅조차 먹히지 않습니다..

디컴파일된 소스에는 전혀 ID 와 PW는 들어있지 않습니다..

해당 주소는

http://www.melo127.com/c6/saves.ashx 이구요..

혹시 몰라 악성 APK파일의 jar을 추출하여 첨부합니다..

도와주십시요. ..ㅠㅠ

  Hit : 10547     Date : 2014/10/19 11:26



    
rubiya 혹시 경찰이신가요?

절도범의 집을 털면 범죄이듯이 불법 서버를 해킹하는것도 불법입니다.

해커스쿨에서는 현행법에 저촉되는 내용은 다루지 않으니 좀 더 비윤리적인 커뮤니티를 찾아보시길 바랍니다 ^*^
2014/10/20  
pandora-j 핡.. 2014/10/22