214, 2/11 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   wqw3
   ¸ÞÀÏ ÇØÅ·¿¡ ´ëÇؼ­ ¹®ÀÇ ÇÕ´Ï´Ù

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_Web&no=229 [º¹»ç]


¿©±â¿¡ °è½Ã´Â ºÐµéÀº ¾Æ¹«·¡µµ ÇØÅ·¿¡ ´ëÇÑ Áö½ÄÀÌ ¸¹À¸½Å ºÐµéÀÌ
°è½Ç °ÍÀ¸·Î »ý°¢µÇ¾î ÇÑ°¡Áö ¹®ÀÇÁ» µå¸³´Ï´Ù

¿äÁò ¸ÞÀÏÀ» ÀÌ¿ë ÇÒ¶§¸é ½ºÆè ¸ÞÀÏÀÌ ¸¹ÀÌ µé¾î¿Í Àִµ¥ ¾÷¹«»ó
³¸¼± ¸ÞÀÏ ÀÌ¶óµµ ¸ðµÎ ¿­¾î¼­ ³»¿ëÀ» È®ÀÎ Çؾ߸¸ÇÒ ÀÔÀå ÀÔ´Ï´Ù

±×·±µ¥ ¿äÁòÀº ¸ÞÀÏÀ» ÀÌ¿ëÇÑ ÇØÅ·Áß¿¡´Â ¸ÞÀÏ¿¡ ÷ºÎµÈ À̹ÌÁö ³ª
÷ºÎ ÆÄÀÏÀ» ¿­¾î º¸Áö ¾Ê°í ±×³É ¸ÞÀÏÀ» ¿ÀÇÂÇÏ´Â °Í¸¸À¸·Îµµ
ÀÌ¿ëÇÏ´Â ÄÄÇ»ÅÍ¿¡ ÇØÅ·ÇÁ·Î±×·¥(¾Ç¼ºÄÚµå)ÀÌ ±ò¸°´Ù´Â ¼Ò¹®ÀÌ À־
¸ÞÀÏÀ» ¿­¾î º¸±â°¡ °ÌÀÌ ³³´Ï´Ù

±×·¡¼­ Á¤¸» ±×·¸°Ô ÷ºÎµÈ À̹ÌÁö³ª ÆÄÀÏÀ» ¿­Áö ¾Ê°í ÷ºÎµÈ
¸µÅ© °°Àº °ÍÀ» Ŭ¸¯ÇÏÁö ¾Ê¾Æµµ ±×³É ¸ÞÀÏÀ» ¿­¾îº¸´Â °Í¸¸À¸·Îµµ
ÇØÅ·ÇÁ·Î±×·¥ÀÌ ±ò¸®´Â °ÍÀÎÁö ¾Ë°í ½Í½À´Ï´Ù

±×¸®°í ¸¸ÀÏ ±×·¸°Ô ¸ÞÀÏÀ» ¿­¾îº¸´Â °Í¸¸À¸·Îµµ ÇØÅ·ÀÌ °¡´É ÇÏ´Ù¸é
¾î¶»°Ô Çؾ߸¸ ÇØÅ·À» ´çÇÏÁö ¾Ê°í ¸ÞÀÏÀ» ÀÌ¿ëÇÒ¼ö ÀÖ´ÂÁöµµ °¡¸£Ã³
ÁÖ½Ã¸é °¨»ç ÇÏ°Ú½À´Ï´Ù

Âü°í·Î Àú´Â ¸ÞÀÏÀº µ¥½ºÅ©Å¾ ÄÄÇ»ÅÍ¿¡¼­¸¸ ¿­¾îº¸°í ½º¸¶Æ®ÆùÀº »ç¿ëÇÏÁö ¾Ê½À´Ï´Ù

  Hit : 5053     Date : 2016/12/16 02:33



    
phills0915 ³× ¸ÞÀÏÀ» ¿­¾îº¸´Â °Í¸¸À¸·Î °¡´ÉÇÑ °æ¿ìµµ ÀÖ½À´Ï´Ù
¿ø·¡ ¸ÞÀÏ¿¡´Â htmlÀ̳ª javascript°ü·ÃµÈ ±â´ÉµéÀ» »ç¿ëÀÚ°¡ Á÷Á¢ »ç¿ëÇÏÁö ¸øÇϵµ·Ï Ŭ¶óÀ̾ðÆ®´Ü°ú ¼­¹ö´Ü ¸ðµÎ¿¡¼­ ÇÊÅ͸µÀ» ÇÏ°Ô µÇ´Âµ¥, ±â´ÉÀÌ ´Ù¾çÈ­ µÇ°í ¹öÁ¯ÀÌ ¾÷±×·¹ÀÌµå µÇ¸é¼­ ÀÌ ÇÊÅ͸µ¿¡¼­ ´©¶ôµÇ´Â ±â´ÉÀÌ ¾î¼´Ù°¡ Çѹø¾¿ »ý±æ ¼ö ÀÖ½À´Ï´Ù.
ÇÊÅ͸µ¿¡¼­ ´©¶ôµÈ´Ü°Ç ÇØÄ¿¿¡°Ô Çã¿ëµÈ´Ü ¶æÀ̱⠶§¹®¿¡ À̸¦ ÀÌ¿ëÇØ ¸ÞÀÏ ¼ö½ÅÀÚ¿¡°Ô ÇØÄ¿°¡ ÀÛ¼ºÇÑ ÀÚ¹Ù½ºÅ©¸³Æ®Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇÏ°í, ¿©±â¼­ ºê¶ó¿ìÁ®ÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ½Ã½ºÅÛÀ» Àå¾ÇÇÕ´Ï´Ù.
¿äÁòÀº ±Ùµ¥ ±×·±°Å¿¡ ´ëÇÑ Ãʵ¿ Á¶Ä¡µµ ´ëºÎºÐ ¸ÞÀÏ ¼­ºñ½º¾÷üµéÀÌ ÇÏ°í Àִµ¥¿ä, ¿¹¸¦ µé¾î ¸ÞÀÏÀ» ¿­¾úÀ» ¶§ ±×¸²ÀÌ Ç¥½ÃµÇÁö ¾Ê°Ô ÇÏ´Â µîÀÇ Á¶Ä¡°¡ Áú¹®ÀÚ´ÔÀÌ °ÆÁ¤ÇϽô ¹®Á¦¿¡ ´ëÇÑ Á¶Ä¡ÀÔ´Ï´Ù
Áú¹®ÀÚ´ÔÀÌ ±â¾÷ °íÀ§ ÀÓ¿øÀ̶óµçÁö, °íÀ§ °øÁ÷Àڽöó¸é °³ÀÎ ¸ÞÀϱîÁöµµ °ÆÁ¤À» ÇÏ¼Å¾ß °ÚÁö¸¸, ¾Æ´Ï¶ó¸é °³ÀÎ ¸ÞÀÏÀº °ÆÁ¤ÇÏ½Ç ÇÊ¿ä ¾ø±¸¿ä
ȸ»ç ¸ÞÀÏÀº ¸ðµç Á÷¿øÀÌ Á¶½ÉÇØ¾ß ÇÏ´Â µ¥ ȸ»ç ´ÜÀ§¶ó¸é ¸ÞÀϽýºÅÛÀ» µ¶ÀÚÀûÀ¸·Î ±¸ÃàÇÏ°í ±â´ÉÀ» ÃÖ´ëÇÑ ÀÛ°Ô, ÅؽºÆ®³ª ±×¸²¸¸ Ç¥½ÃµÉÁ¤µµ·Î¸¸ ¸¸µå¼Åµµ µÉ°Å °°±¸¿ä
http://www.trendmicro.co.kr/kr/enterprise/network-web-messaging-security/deep-scan/
¹¹ ÀÌ·±°Íµµ Àִµ¥ °ËÅäÇغ¸½Ã¸é µÉ °Í °°½À´Ï´Ù.
2016/12/16  
wqw3 ´äº¯ °¨»çÇÕ´Ï´Ù
±×·³ ¸ÞÀÏ¿¡ ÷ºÎµÈ ±×¸²ÀÌ º¸ÀÌÁö ¾Ê°Ô ¿­¾îº¸¸é ¸ÞÀÏÀ» º¸³½ »ó´ë¹æÀÌ
htmlÀ̳ª avascript ÀÛ¾÷À» ÇÒ¼ö ¾ø°Ô µÇ¾î ¾Ç¼ºÄڵ尡 ±ò¸±¼ö ¾ø´Â °ÍÀΰ¡¿ä
Áö±Ý Àúµµ ±×·± ºÎºÐÀ» »ý°¢Çؼ­ ¹ÞÀº ¸ÞÀÏ¿¡¼­ À̹ÌÁö´Â Ç¥½ÃµÇÁö ¾Ê°Ô ¼³Á¤À» Çؼ­
¸ÞÀÏÀ» ¿­¾î º¸°í ÀÖ±â´Â ÇÕ´Ï´Ù
2016/12/16  
phills0915 °æ¿ìÀÇ ¼ö°¡ ¸¹¾Æ ±×·±´Ù°í ÇØÅ·ÀÌ ¾ÈµÈ´Ù°í È®½ÅÇÒ ¼ö´Â ¾ø±¸¿ä
Áú¹®À» º¸¾Æ¼­´Â ÇØÅ·¿¡ ¹Î°¨ÇÑ ¾÷¹«¸¦ ÇÏ°í °è½Å °Í °°Àºµ¥
VMWare³ª VirtualBox¾È¿¡ windows10À» ¼³Ä¡Çϼż­ ±× ¾È¿¡¼­ Å©·ÒÀ¸·Î ¸ÞÀÏÀ» ÀÐÀ¸½Ã¸é °ÆÁ¤ÇϽô ¹®Á¦´Â ÃÖ´ëÇÑÀ¸·Î ¹æÁöÇÒ ¼ö ÀÖ´Ù°í »ý°¢ÇÏ½Ã¸é µÉ °Í °°½À´Ï´Ù


±×¸®°í gmail¿¡¼­ À̹ÌÁö °ü·ÃÇؼ­ ¾î¶² Á¶Ä¡¸¦ ÇÏ°í ÀÖ´ÂÁöµµ ³ª¿ÍÀÖ½À´Ï´Ù
°³ÀÎ »ç¿ëÀÚ ÀÔÀå¿¡¼­´Â Å©°Ô ¿ì·ÁÇÒ ³»¿ëÀº ¾Æ´Ï¶ó°í º¸ÀÔ´Ï´Ù

-----------------------------------------------gmail µµ¿ò¸»-------------------------------------------------------------
Gmail¿¡¼­ À̹ÌÁö¸¦ ¾ÈÀüÇÏ°Ô À¯ÁöÇÏ´Â ¹æ¹ý
À̹ÌÁö¸¦ ¾ÈÀüÇÏ°Ô ·ÎµåÇϱâ À§ÇØ À̹ÌÁö´Â GoogleÀÇ À̹ÌÁö ÇÁ·Ï½Ã ¼­¹ö¸¦ °ÅÄ¡°í Àü´Þ Àü¿¡ Äڵ带 º¯È¯ÇÕ´Ï´Ù.

ÀÌ·¸°Ô ÇÏ¸é ´ÙÀ½ ÀÌÀ¯·Î À̹ÌÁö°¡ ¾ÈÀüÇÏ°Ô À¯ÁöµË´Ï´Ù.

¹ß½ÅÀÚ´Â »ç¿ëÀÚÀÇ IP ÁÖ¼Ò³ª À§Ä¡¿Í °°Àº Á¤º¸¸¦ ¾ò±â À§ÇØ À̹ÌÁö ·Îµå¸¦ »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù.
¹ß½ÅÀÚ´Â À̹ÌÁö¸¦ »ç¿ëÇÏ¿© »ç¿ëÀÚ ºê¶ó¿ìÀúÀÇ ÄíÅ°¸¦ ¼³Á¤Çϰųª ÀÐÀ» ¼ö ¾ø½À´Ï´Ù.
GmailÀº À̹ÌÁö¿¡ ´ëÇØ ¾Ë·ÁÁø ¹ÙÀÌ·¯½º³ª ¸Ö¿þ¾î °Ë»ç¸¦ ¼öÇàÇÕ´Ï´Ù.
2016/12/16  
phills0915 »çÁ·À» ´ÞÀÚ¸é, Á¦°¡ ¸»¾¸µå¸° VMWare¾È¿¡ windows10À» ¼³Ä¡ÇÏ°í ±× ¾È¿¡¼­ Å©·ÒÀ¸·Î µ¹¸± ¶§ ÀÛ¼ºÀÚ´ÔÀ» °ø°ÝÇÏ·Á¸é
1. ¸ÞÀϼ­ºñ½º ÀÚü xssÃë¾àÁ¡ - ¸ÞÀÌÁ®ÇÑ °æ¿ì¿£ ¾à 300Á¤µµ
2. Google Chrome + Windows 10 x64 RS1 - POC PwnFest ±âÁØ ¾à 1¾ï 5õ
3. VMWare Workstation Pro 12 + Windows 10 x64 RS1 - POC PwnFest ±âÁØ ¾à 1¾ï 8õ
¾î¸²Àâ¾Æ ¾à 3¾ï 5õ°¡·®ÀÇ °¡Ä¡¸¦ ÀÎÁ¤¹Þ´Â ±â¼ú·ÂÀÌ ÀÖ¾î¾ß ÀÛ¼ºÀÚ´Ô¿¡ ´ëÇÑ °ø°ÝÀÌ °¡´ÉÇØÁö°í,
ÀÌ·± °í°¡Ä¡ °ø°ÝÀº ºÒƯÁ¤ ´Ù¼ö¿¡ »Ñ¸®¸é Çã´ÏÆÌ¿¡µµ °É¸± ¼ö ÀÖ¾î ¹é½Åȸ»çµéÀ̳ª APTȸ»çµé¿¡°Ôµµ ºü¸£°Ô »ùÇÃÀÌ Á¦°øµÇ¹Ç·Î ÁÖ·Î Á¤¸» °í°¡Ä¡ ´ë»óÀ¸·Î¸¸À» °ø°ÝÇÏ°Ô µË´Ï´Ù
µû¶ó¼­ ÀÛ¼ºÀÚ´ÔÀÌ Ãë±ÞÇϽŠÁ¤º¸ÀÇ °¡Ä¡°¡ 5¾ïÀÌ ³Ñ¾î°¡Áö ¾ÊÀ¸½Ã¸é Á¦°¡ ¸»¾¸µå¸° Á¶ÇÕÀ¸·Î »ç¿ëÇÏ½Ã¸é °ø°Ý´çÇÏÁö ¾ÊÀ»°Ì´Ï´Ù. ÇØÅ·¿¡¼­µµ ÅõÀÚ´ëºñÈ¿À²À» µûÁö¸é¼­ °ø°ÝÇϱ⠶§¹®ÀÔ´Ï´Ù
2016/12/17  
wqw3 ´äº¯ °¨»ç ÇÕ´Ï´Ù 2016/12/19  
194   À¥ÇØÅ· ÇÒ¶§ ÇÊ¿äÇÑ À¥(ÇÁ·Î±×·¡¹Ö)¾ð¾î[2]     ralehgus123
05/12 5436
193   À̹ø¿¡ Çб³¿¡¼­ OWASP½ºÅ͵𸦠½ÃÀÛÇߴµ¥¿ä ¿©Â庼°Ô Á»¸¹¾Æ¼­...¤»[1]     heizelnet
07/17 5233
192   [À¥Áú¹®] »çÀÌÆ® ¼Ò½º¸¦ Åë°·Î °®°í¿À´Â ÅøÀÌ ÀÖ³ª¿ä?[2]     helpwizet
03/08 5228
  ¸ÞÀÏ ÇØÅ·¿¡ ´ëÇؼ­ ¹®ÀÇ ÇÕ´Ï´Ù[5]     wqw3
12/16 5052
190   À¥ÇØÅ· °ü·Ã Áú¹® Á» µå¸³´Ï´Ù.[2]     bigshott
12/16 5051
189   À¥°ø°Ý Top3[3]     Pang
02/07 5050
188   ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡ Áú¹® ÀÔ´Ï´Ù.[2]     bigshott
12/25 5012
187   Paros Åø °ü·Ã Áú¹®[2]     stalaction
10/21 4943
186   webhacking.kr[1]     °¡¸é¼ÓÀǹ̼Ò
04/28 4931
185   À¥ÇØÅ· ¹æ¹ý? Áú¹®ÇÕ´Ï´Ù.[1]     wilmamom
01/23 4898
184   ¸ÅÁ÷ÄõÅÍ ¿ìȸ ¹æ¹ý¿¡ ´ëÇØ Áú¹®µå¸³´Ï´Ù.[1]     tpdbs953
10/17 4865
183   sessionid´Â ¾î¶²Á¾·ùÀÇ ¾ÏÈ£·Î ÀÎÄÚµù µÇ´Â°Ç°¡¿ä?[2]     kangms0801
04/03 4818
182   vbscript·Î Ŭ¶óÀ̾ðÆ® ½Å·ÚÇÒ ¼ö ÀÖ´Â »çÀÌÆ® µî·Ï ÇÏ´Â ¹æ¹ýÀÌ ±Ã±ÝÇÕ´Ï´Ù     lekel09
10/10 4748
181   SQL Injection °ø°Ý±â¹ý Áú¹®µå¸³´Ï´Ù.[3]     kmc8724
07/03 4732
180   XSS ÇØÅ· Áú¹®[3]     test11
03/07 4729
179   ·Î±×ÀÎ ÆäÀÌÁö ±¸ÇöÁß header ÇÔ¼öÀÇ ÀǹÌ[2]     ka0r1
04/10 4724
178   À¥ÇØÅ· °øºÎ¼ø¼­¸¦ ¾Ë·ÁÁÖ¼¼¿ä..[2]     nooooooob
02/28 4698
177   À¥½© °ü·Ã Áú¹®ÀÖ½À´Ï´Ù.     stoopynice
07/26 4677
176   header¿Í body°¡ ±¸ºÐµÇ¾î ÀÖ´Â ÀÌÀ¯?[4]     ka0r1
04/12 4662
175   À̹ÌÁö¾È¿¡ ¸®´ÙÀÌ·ºÆ® ¼Ò½º(¾Ç¿ë¸ñÀûX)[2]     tjdgus1515
12/06 4623
[1] 2 [3][4][5][6][7][8][9][10]..[11]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org