214, 2/11 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   wqw3
   ¸ÞÀÏ ÇØÅ·¿¡ ´ëÇؼ­ ¹®ÀÇ ÇÕ´Ï´Ù

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_Web&no=229 [º¹»ç]


¿©±â¿¡ °è½Ã´Â ºÐµéÀº ¾Æ¹«·¡µµ ÇØÅ·¿¡ ´ëÇÑ Áö½ÄÀÌ ¸¹À¸½Å ºÐµéÀÌ
°è½Ç °ÍÀ¸·Î »ý°¢µÇ¾î ÇÑ°¡Áö ¹®ÀÇÁ» µå¸³´Ï´Ù

¿äÁò ¸ÞÀÏÀ» ÀÌ¿ë ÇÒ¶§¸é ½ºÆè ¸ÞÀÏÀÌ ¸¹ÀÌ µé¾î¿Í Àִµ¥ ¾÷¹«»ó
³¸¼± ¸ÞÀÏ ÀÌ¶óµµ ¸ðµÎ ¿­¾î¼­ ³»¿ëÀ» È®ÀÎ Çؾ߸¸ÇÒ ÀÔÀå ÀÔ´Ï´Ù

±×·±µ¥ ¿äÁòÀº ¸ÞÀÏÀ» ÀÌ¿ëÇÑ ÇØÅ·Áß¿¡´Â ¸ÞÀÏ¿¡ ÷ºÎµÈ À̹ÌÁö ³ª
÷ºÎ ÆÄÀÏÀ» ¿­¾î º¸Áö ¾Ê°í ±×³É ¸ÞÀÏÀ» ¿ÀÇÂÇÏ´Â °Í¸¸À¸·Îµµ
ÀÌ¿ëÇÏ´Â ÄÄÇ»ÅÍ¿¡ ÇØÅ·ÇÁ·Î±×·¥(¾Ç¼ºÄÚµå)ÀÌ ±ò¸°´Ù´Â ¼Ò¹®ÀÌ À־
¸ÞÀÏÀ» ¿­¾î º¸±â°¡ °ÌÀÌ ³³´Ï´Ù

±×·¡¼­ Á¤¸» ±×·¸°Ô ÷ºÎµÈ À̹ÌÁö³ª ÆÄÀÏÀ» ¿­Áö ¾Ê°í ÷ºÎµÈ
¸µÅ© °°Àº °ÍÀ» Ŭ¸¯ÇÏÁö ¾Ê¾Æµµ ±×³É ¸ÞÀÏÀ» ¿­¾îº¸´Â °Í¸¸À¸·Îµµ
ÇØÅ·ÇÁ·Î±×·¥ÀÌ ±ò¸®´Â °ÍÀÎÁö ¾Ë°í ½Í½À´Ï´Ù

±×¸®°í ¸¸ÀÏ ±×·¸°Ô ¸ÞÀÏÀ» ¿­¾îº¸´Â °Í¸¸À¸·Îµµ ÇØÅ·ÀÌ °¡´É ÇÏ´Ù¸é
¾î¶»°Ô Çؾ߸¸ ÇØÅ·À» ´çÇÏÁö ¾Ê°í ¸ÞÀÏÀ» ÀÌ¿ëÇÒ¼ö ÀÖ´ÂÁöµµ °¡¸£Ã³
ÁÖ½Ã¸é °¨»ç ÇÏ°Ú½À´Ï´Ù

Âü°í·Î Àú´Â ¸ÞÀÏÀº µ¥½ºÅ©Å¾ ÄÄÇ»ÅÍ¿¡¼­¸¸ ¿­¾îº¸°í ½º¸¶Æ®ÆùÀº »ç¿ëÇÏÁö ¾Ê½À´Ï´Ù

  Hit : 5034     Date : 2016/12/16 02:33



    
phills0915 ³× ¸ÞÀÏÀ» ¿­¾îº¸´Â °Í¸¸À¸·Î °¡´ÉÇÑ °æ¿ìµµ ÀÖ½À´Ï´Ù
¿ø·¡ ¸ÞÀÏ¿¡´Â htmlÀ̳ª javascript°ü·ÃµÈ ±â´ÉµéÀ» »ç¿ëÀÚ°¡ Á÷Á¢ »ç¿ëÇÏÁö ¸øÇϵµ·Ï Ŭ¶óÀ̾ðÆ®´Ü°ú ¼­¹ö´Ü ¸ðµÎ¿¡¼­ ÇÊÅ͸µÀ» ÇÏ°Ô µÇ´Âµ¥, ±â´ÉÀÌ ´Ù¾çÈ­ µÇ°í ¹öÁ¯ÀÌ ¾÷±×·¹ÀÌµå µÇ¸é¼­ ÀÌ ÇÊÅ͸µ¿¡¼­ ´©¶ôµÇ´Â ±â´ÉÀÌ ¾î¼´Ù°¡ Çѹø¾¿ »ý±æ ¼ö ÀÖ½À´Ï´Ù.
ÇÊÅ͸µ¿¡¼­ ´©¶ôµÈ´Ü°Ç ÇØÄ¿¿¡°Ô Çã¿ëµÈ´Ü ¶æÀ̱⠶§¹®¿¡ À̸¦ ÀÌ¿ëÇØ ¸ÞÀÏ ¼ö½ÅÀÚ¿¡°Ô ÇØÄ¿°¡ ÀÛ¼ºÇÑ ÀÚ¹Ù½ºÅ©¸³Æ®Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇÏ°í, ¿©±â¼­ ºê¶ó¿ìÁ®ÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ½Ã½ºÅÛÀ» Àå¾ÇÇÕ´Ï´Ù.
¿äÁòÀº ±Ùµ¥ ±×·±°Å¿¡ ´ëÇÑ Ãʵ¿ Á¶Ä¡µµ ´ëºÎºÐ ¸ÞÀÏ ¼­ºñ½º¾÷üµéÀÌ ÇÏ°í Àִµ¥¿ä, ¿¹¸¦ µé¾î ¸ÞÀÏÀ» ¿­¾úÀ» ¶§ ±×¸²ÀÌ Ç¥½ÃµÇÁö ¾Ê°Ô ÇÏ´Â µîÀÇ Á¶Ä¡°¡ Áú¹®ÀÚ´ÔÀÌ °ÆÁ¤ÇϽô ¹®Á¦¿¡ ´ëÇÑ Á¶Ä¡ÀÔ´Ï´Ù
Áú¹®ÀÚ´ÔÀÌ ±â¾÷ °íÀ§ ÀÓ¿øÀ̶óµçÁö, °íÀ§ °øÁ÷Àڽöó¸é °³ÀÎ ¸ÞÀϱîÁöµµ °ÆÁ¤À» ÇÏ¼Å¾ß °ÚÁö¸¸, ¾Æ´Ï¶ó¸é °³ÀÎ ¸ÞÀÏÀº °ÆÁ¤ÇÏ½Ç ÇÊ¿ä ¾ø±¸¿ä
ȸ»ç ¸ÞÀÏÀº ¸ðµç Á÷¿øÀÌ Á¶½ÉÇØ¾ß ÇÏ´Â µ¥ ȸ»ç ´ÜÀ§¶ó¸é ¸ÞÀϽýºÅÛÀ» µ¶ÀÚÀûÀ¸·Î ±¸ÃàÇÏ°í ±â´ÉÀ» ÃÖ´ëÇÑ ÀÛ°Ô, ÅؽºÆ®³ª ±×¸²¸¸ Ç¥½ÃµÉÁ¤µµ·Î¸¸ ¸¸µå¼Åµµ µÉ°Å °°±¸¿ä
http://www.trendmicro.co.kr/kr/enterprise/network-web-messaging-security/deep-scan/
¹¹ ÀÌ·±°Íµµ Àִµ¥ °ËÅäÇغ¸½Ã¸é µÉ °Í °°½À´Ï´Ù.
2016/12/16  
wqw3 ´äº¯ °¨»çÇÕ´Ï´Ù
±×·³ ¸ÞÀÏ¿¡ ÷ºÎµÈ ±×¸²ÀÌ º¸ÀÌÁö ¾Ê°Ô ¿­¾îº¸¸é ¸ÞÀÏÀ» º¸³½ »ó´ë¹æÀÌ
htmlÀ̳ª avascript ÀÛ¾÷À» ÇÒ¼ö ¾ø°Ô µÇ¾î ¾Ç¼ºÄڵ尡 ±ò¸±¼ö ¾ø´Â °ÍÀΰ¡¿ä
Áö±Ý Àúµµ ±×·± ºÎºÐÀ» »ý°¢Çؼ­ ¹ÞÀº ¸ÞÀÏ¿¡¼­ À̹ÌÁö´Â Ç¥½ÃµÇÁö ¾Ê°Ô ¼³Á¤À» Çؼ­
¸ÞÀÏÀ» ¿­¾î º¸°í ÀÖ±â´Â ÇÕ´Ï´Ù
2016/12/16  
phills0915 °æ¿ìÀÇ ¼ö°¡ ¸¹¾Æ ±×·±´Ù°í ÇØÅ·ÀÌ ¾ÈµÈ´Ù°í È®½ÅÇÒ ¼ö´Â ¾ø±¸¿ä
Áú¹®À» º¸¾Æ¼­´Â ÇØÅ·¿¡ ¹Î°¨ÇÑ ¾÷¹«¸¦ ÇÏ°í °è½Å °Í °°Àºµ¥
VMWare³ª VirtualBox¾È¿¡ windows10À» ¼³Ä¡Çϼż­ ±× ¾È¿¡¼­ Å©·ÒÀ¸·Î ¸ÞÀÏÀ» ÀÐÀ¸½Ã¸é °ÆÁ¤ÇϽô ¹®Á¦´Â ÃÖ´ëÇÑÀ¸·Î ¹æÁöÇÒ ¼ö ÀÖ´Ù°í »ý°¢ÇÏ½Ã¸é µÉ °Í °°½À´Ï´Ù


±×¸®°í gmail¿¡¼­ À̹ÌÁö °ü·ÃÇؼ­ ¾î¶² Á¶Ä¡¸¦ ÇÏ°í ÀÖ´ÂÁöµµ ³ª¿ÍÀÖ½À´Ï´Ù
°³ÀÎ »ç¿ëÀÚ ÀÔÀå¿¡¼­´Â Å©°Ô ¿ì·ÁÇÒ ³»¿ëÀº ¾Æ´Ï¶ó°í º¸ÀÔ´Ï´Ù

-----------------------------------------------gmail µµ¿ò¸»-------------------------------------------------------------
Gmail¿¡¼­ À̹ÌÁö¸¦ ¾ÈÀüÇÏ°Ô À¯ÁöÇÏ´Â ¹æ¹ý
À̹ÌÁö¸¦ ¾ÈÀüÇÏ°Ô ·ÎµåÇϱâ À§ÇØ À̹ÌÁö´Â GoogleÀÇ À̹ÌÁö ÇÁ·Ï½Ã ¼­¹ö¸¦ °ÅÄ¡°í Àü´Þ Àü¿¡ Äڵ带 º¯È¯ÇÕ´Ï´Ù.

ÀÌ·¸°Ô ÇÏ¸é ´ÙÀ½ ÀÌÀ¯·Î À̹ÌÁö°¡ ¾ÈÀüÇÏ°Ô À¯ÁöµË´Ï´Ù.

¹ß½ÅÀÚ´Â »ç¿ëÀÚÀÇ IP ÁÖ¼Ò³ª À§Ä¡¿Í °°Àº Á¤º¸¸¦ ¾ò±â À§ÇØ À̹ÌÁö ·Îµå¸¦ »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù.
¹ß½ÅÀÚ´Â À̹ÌÁö¸¦ »ç¿ëÇÏ¿© »ç¿ëÀÚ ºê¶ó¿ìÀúÀÇ ÄíÅ°¸¦ ¼³Á¤Çϰųª ÀÐÀ» ¼ö ¾ø½À´Ï´Ù.
GmailÀº À̹ÌÁö¿¡ ´ëÇØ ¾Ë·ÁÁø ¹ÙÀÌ·¯½º³ª ¸Ö¿þ¾î °Ë»ç¸¦ ¼öÇàÇÕ´Ï´Ù.
2016/12/16  
phills0915 »çÁ·À» ´ÞÀÚ¸é, Á¦°¡ ¸»¾¸µå¸° VMWare¾È¿¡ windows10À» ¼³Ä¡ÇÏ°í ±× ¾È¿¡¼­ Å©·ÒÀ¸·Î µ¹¸± ¶§ ÀÛ¼ºÀÚ´ÔÀ» °ø°ÝÇÏ·Á¸é
1. ¸ÞÀϼ­ºñ½º ÀÚü xssÃë¾àÁ¡ - ¸ÞÀÌÁ®ÇÑ °æ¿ì¿£ ¾à 300Á¤µµ
2. Google Chrome + Windows 10 x64 RS1 - POC PwnFest ±âÁØ ¾à 1¾ï 5õ
3. VMWare Workstation Pro 12 + Windows 10 x64 RS1 - POC PwnFest ±âÁØ ¾à 1¾ï 8õ
¾î¸²Àâ¾Æ ¾à 3¾ï 5õ°¡·®ÀÇ °¡Ä¡¸¦ ÀÎÁ¤¹Þ´Â ±â¼ú·ÂÀÌ ÀÖ¾î¾ß ÀÛ¼ºÀÚ´Ô¿¡ ´ëÇÑ °ø°ÝÀÌ °¡´ÉÇØÁö°í,
ÀÌ·± °í°¡Ä¡ °ø°ÝÀº ºÒƯÁ¤ ´Ù¼ö¿¡ »Ñ¸®¸é Çã´ÏÆÌ¿¡µµ °É¸± ¼ö ÀÖ¾î ¹é½Åȸ»çµéÀ̳ª APTȸ»çµé¿¡°Ôµµ ºü¸£°Ô »ùÇÃÀÌ Á¦°øµÇ¹Ç·Î ÁÖ·Î Á¤¸» °í°¡Ä¡ ´ë»óÀ¸·Î¸¸À» °ø°ÝÇÏ°Ô µË´Ï´Ù
µû¶ó¼­ ÀÛ¼ºÀÚ´ÔÀÌ Ãë±ÞÇϽŠÁ¤º¸ÀÇ °¡Ä¡°¡ 5¾ïÀÌ ³Ñ¾î°¡Áö ¾ÊÀ¸½Ã¸é Á¦°¡ ¸»¾¸µå¸° Á¶ÇÕÀ¸·Î »ç¿ëÇÏ½Ã¸é °ø°Ý´çÇÏÁö ¾ÊÀ»°Ì´Ï´Ù. ÇØÅ·¿¡¼­µµ ÅõÀÚ´ëºñÈ¿À²À» µûÁö¸é¼­ °ø°ÝÇϱ⠶§¹®ÀÔ´Ï´Ù
2016/12/17  
wqw3 ´äº¯ °¨»ç ÇÕ´Ï´Ù 2016/12/19  
194   À¥ÇØÅ·¿¡ ÇÊ¿äÇÑ ¾ð¾î[3]     yunpung1234
08/17 3663
193   Webhacking.kr ¹®Á¦¸¦ Ç®´Ù°¡..     alstnsms67
08/02 2678
192   APMSETUP7À» ¼³Ä¡ÇÏ·Á°íÇϴµ¥..     0429njy
07/22 2389
191   À¥ÇØÅ·ÇÏ°í½Í¾î¼­ ¹è¿ì°íÀִµ¥ htmlÇÏ°í css ű׳ª»ö»óµîµî..ÀÌ·±°Å±îÁö ¹è¿ïÇÊ¿ä°¡ÀÖ³ª¿ä?;;[8]     ykk98433
06/29 4026
190   ¹ö±× ¹Ù¿îƼ ±âÃÊ     wwwlk
06/27 2782
189   SQL injection ±âº»     ewqqw
03/24 3128
188   cookie °ü·Ã[1]     ewqqw
03/23 2666
187   Post Method[2]     ewqqw
03/16 2514
186   POST METHOD     ewqqw
03/13 2380
185   get method ¿¡ °üÇÑ Áú¹®[1]     ewqqw
03/13 2733
184   [À¥Áú¹®] »çÀÌÆ® ¼Ò½º¸¦ Åë°·Î °®°í¿À´Â ÅøÀÌ ÀÖ³ª¿ä?[2]     helpwizet
03/08 5200
183   False Injection¿¡ °üÇÑ Áú¹®ÀÔ´Ï´Ù.[3]     dudtntdud
01/18 2609
  ¸ÞÀÏ ÇØÅ·¿¡ ´ëÇؼ­ ¹®ÀÇ ÇÕ´Ï´Ù[5]     wqw3
12/16 5033
181   À¥ÇØÅ· ¹è¿ï·Á°í ÇÕ´Ï´Ù[2]     aktrg1234
11/09 3167
180   °Ô½Ã¹° ºñ¹Ð¹øÈ£ ¿ìȸ     qkrrmsgP
11/08 4118
179   Ä®¸®¸®´ª½º À¥ Ãë¾àÁ¡ Á¡°Ë ½ºÄ³³Ê Áú¹®..     duwkakstp1
08/21 4070
178   Å©·¡Å· ÇØÁֽǺР±¸ÇØ¿ä (ºÒ¹ýx) »ç·Êµå¸³´Ï´Ù.     mss0812
06/22 3182
177   ¹ÙµÏÀÌ ¿Ãºä¾î Á¦ÀÛÀÚ ¸ð½Ê´Ï´Ù     killerkor
05/25 3035
176   HTTP Çì´õ[1]     chaneyoon
04/30 2784
175   ÄíÅ°¹®ÀÇ[3]     sm8303
04/21 2801
[1] 2 [3][4][5][6][7][8][9][10]..[11]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org