728x90 ๋ฐ์ํ Lucete289 [CTF] ์์ฆ CTF๋ฅผ ๋ณด๋ฉฐ ์์ฆ CTF ๋ฌธ์ ๋ค์ ๋ณด๋ฉด ๋ง์ ๋ฌธ์ ๋ค์ด ์๋ค. ๊ธฐ์กด์๋ ์ถ์ ๊ฐ ๋์ง์์๋ ๋ฌธ์ ์ ํ๋ค๋ ๋ง์ด ์ถ์ ๊ฐ ๋๋ ๊ฒ๊ฐ๋ค. https://ctftime.org CTFtime.org / All about CTF (Capture The Flag) ctftime.org ์์ ๋ค์ํ ctf ๋ํ ๋ฐ write up์ ๋ณด๋ฉด docker์ k8s์ ๊ฐ์ ๋ฌธ์ ๋ค์ด ๋ค์ํ๊ฒ ์ถ์ ๋๋ ๊ฒ์ ํ์ธํ ์์๋ค. ๋๋ forensic์ ๊ด์ฌ์ด ๋ง์ ํฌ๋ ์ ๋ฌธ์ ๋ฅผ ์ฐพ์์ ํ์ด๋ณด๊ณ ํ์ง๋ง docker์ ๊ฐ์ ๋ฌธ์ ๋ค์ ํ์ด๋ณด์ง ๋ชปํด์ ํ๋ฒ ํ์ด๋ณด๋ ค๊ณ ํ์ธ๋ ํด๋ณด๊ณ ํ๋ค. ๋งค๋ฒ ๋๋ผ๋ ๊ฒ์ด์ง๋ง ctf๋ฌธ์ ๋ฅผ ์ถ์ ํ๊ณ ์ฐ๋ฆฌ๊ฐ ์ฌ์ฉํ๋ docker์ ๊ฐ์ ํ๋ซํผ? ๋ฑ์ ์ด์ฉํ์ฌ ํดํน๋ฌธ์ ๋ฅผ ๋ง๋ค๊ณ ํ๋ ๊ฒ๋ค์ ๋ณด๋ฉด ์์ฒญ ๋จธ๋ฆฌ๊ฐ ์ข๊ณ ๋๋จํ ๋ถ๋ค์ด์ .. Wargame/CTF(Capture The Flag) 2023. 5. 6. ๋์งํธ ํฌ๋ ์ ์ฑ๋ฆฐ์ง 2023 ์ฐธ๊ฐ ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. 5์ 1์ผ๋ถํฐ ๋์งํธ ํฌ๋ ์ ์ฑ๋ฆฐ์ง 2023์ด ์์๋์๋ค. ์ด์ฐ์ด์ฐํ๋ค๋ณด๋ ์ฐธ์ฌ๋ฅผ ํ๊ฒ ๋์๋ค. https://dfchallenge.org/ Digital Forensics Challenge Digital Forensics Challenge Digital Forensics Challenge hosted by Korea Institute of Information Security & Cryptology (K.. For3nsic 2023. 5. 5. [์ผ์] ํน๋ก ๋ณด๊ธ์๋ฆฌ๋ก ์ ๋ํด ์์๋ณด์ ๊ฐ์ ์ด๋ฒ์ ๋์ถ๊ด๋ จ ์์๋ณด๋ค๊ฐ ํน๋ก ๋ณด๊ธ์๋ฆฌ๋ก ์ ๋ํ ๋ด์ฉ์ ์์ฑํ๋ ๊ฒ์. ๋ชจ๋ ๊ฒ์ ์์ด ์ถ์ฒ ๋ฐ ๊ฐ์๊ฐ ์๋ ํ๋ณด๋ ์๋๋๋ค. ํ์์ ๋ฐ๋ผ ์ ์ ํํ์๊ณ ๋์ถ์ ๋ํ ๋ชจ๋ ์ฑ ์๊ณผ ๋์ถ์ ๋จ์ฉ๊ณผ ์ค๋จ์ ์ถ์ ํ๋ค๊ฒ ๋ง๋ค ์ ์์ต๋๋ค. ๋ด์ฉ ํน๋ก ๋ณด๊ธ์๋ฆฌ๋ก ๋์ถ์ 23๋ 1์๋ถํฐ ์ํ๋ ๋์ถ์ ๋์ด๋ค. ์ด๊ฒ ์ ๋์ค๊ฒ ๋์๋๊ฐ๋ฅผ ๋จผ์ ์์๋ณด๋ฉด ์ํ์ ๋์ถ ๊ธ๋ฆฌ๊ฐ ์์ฒญ๋๊ฒ ๋น์ธ์ก์๋ค. ๋ง๊ฒ๋ 7%, 8% ์ด๋ ๊ฒ ๊น์ง ์ฌ๋ผ๊ฐ๋ ๊ณณ๋ค์ด ์กด์ฌํ์๋ค. ์ด๋ ์ ์ธ ๋ฐ ๋งค๋งค์๊ธ์ด ํ์ํ ๊ฒฝ์ฐ ์์ค์ํ๋ณด๋ค ์กฐ๊ธ ์ ๋ ดํ ๊ธ๋ฆฌ๋ก ๋์ถ์ ๋ฐ์ ์ ์๊ฒํ๊ธฐ ์ํด ๋ง๋ค์ด์ง ์ ๋์ด๋ค. ์ข ๋ ์์ธํ ๋ด์ฉ๊ณผ ์กฐ๊ฑด์ ์๋์ ๋งํฌ๋ฅผ ์ฐธ์กฐํ๋ฉด ๋๋ค. ๋ค๋ฅธ ๋์ถ๋ค๊ณผ ์กฐ๊ธ ๋ค๋ฅด๋ค๋๊ฑด ์๋์ ๋ฐ๋ก ๋ณด์ง์๋๋ค๋ ๊ฒ์ด ์ด๋ป๊ฒ๋ณด๋ฉด ์ฅ์ ์ธ ๊ฒ๊ฐ๋ค.. My Story/์ผ์-_- 2023. 4. 16. list ๊ด๋ จํ์ฌ ํด๊ฒฐ ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ๊ฐ์ 2023.04.04 - [Language] - [python] list ์ฌ์ฉํ๋ฉด์ ์ ๋ฆฌ [python] list ์ฌ์ฉํ๋ฉด์ ์ ๋ฆฌ ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์ blog.z3alous.xyz ํด๋น ๊ธ์ ์ด์ด์ ์์ฑํ๋ ๋ด์ฉ์. ๋ด์ฉ ์ด์ ๋ด์ฉ๋๋ก ํด.. Language 2023. 4. 8. [python] list ์ฌ์ฉํ๋ฉด์ ์ ๋ฆฌ ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ๊ฐ์ python ๊ด๋ จ ์ฝ๋ ์ง๋ค๊ฐ ์ด๊ฒ์ ๊ฒ ์ฐพ์๋ณด๋ค๊ฐ ์ ๋ฆฌํ๋ ๊ธ์. ๋ด์ฉ python์ฝ๋ ์์ฑ ์ค list์ ์๋ ๊ฐ์ replace๋ฅผ ํด์ผํ๋ ๊ฒฝ์ฐ๊ฐ ๋ฐ์ํ๋ค. ์ผ๋ฐ ๋ฌธ์์ด์ฒ๋ผ a.replace('a','b')๋ก ํ๋ฉด๋๋๋ฐ list๋ ๋ ๋ค๋ฅด๋ค๊ณ ํ๋๋ฐ... ํ .... ๊ทธ๋์ ์ด๋ป๊ฒ ํด์ผํ ๊น ์๊ฐ์ ํ๋๋ฐ temp์ ์์์ ์ผ๋ก ๋ฃ์ด์ ์ผ๋ฐ์ ์ผ๋ก ํ๋ ๋ฐฉ์์ผ๋ก ํด๋ ์ฒ๋ฆฌ๋ ๋๋๋ฐ... ๋ฌด์์ temp์.. Language 2023. 4. 4. ๋ง์ ๊ด์ฌ์ ๊ฐ์ ธ์ฃผ์ธ์ :D ์์ฆ์ฌ๋ฌ๊ฐ์ง ์ผ์ ํด๋ณด๊ณ ์๋ค. ์๋ก์ด ๊ฒ์ ์๋ํด๋ณด๊ณ ์๋ ์ค์ด๋ค. ๊ธฐ์กด์ ์ผํ๋ชฐ์ ์ด์ํ๋ ๊ฒ์ ๊ฐ๋ณ๋ก ๋ฐ๋ก ์ด์์ ํด๋ณด๊ณ ์ถ์ด ์ค๋นํ๋ฉด์ ์ท์ฅ์ฌ๋ฅผ ์ค๋นํด๋ณด๊ณ ์๋ค. ํน์ฌ๋ ๋ธ๋ก๊ทธ๋ฅผ ๋ณด๋ฉด์ ๊ด์ฌ์ด ์์ผ์๋ฉด ํ๋ฒ์ฉ ๋ค๋ ค์ ๊ตฌ๊ฒฝ๋ ํด์ฃผ์๊ณ ํด์ฃผ์๋ฉด ๊ฐ์ฌํ๊ฒ ์ต๋๋ค.!! ์์ง ์ท์ ์ ๋ก๋์๋์์ง๋ง ๊ณง ์ ๋ก๋๋ ์์ ์ ๋๋ค. 1. ๊ทธ๋ฆฝํก์ ์ ๋ฌธ์ ์ผ๋ก ํ๊ณ ์๋ค. http://smartstore.naver.com/youmustbuy ํด์ญ์ต : ๋ค์ด๋ฒ์ผํ ์ค๋งํธ์คํ ์ด ์์ดํ ํค๋ง / ์์ดํ ์ผ์ด์ค / ์์ดํฐ์ผ์ด์ค / ์ํ์กํ smartstore.naver.com 2. ์ฌ๊ธฐ๋ ์๋ก ์ค๋นํ ์ท์ฅ์ฌ๋ฅผ ํ๊ธฐ์ํ ๊ณณ์ด๋ค. ์ง๊ธ์ 1๋ฒ์ ํด์ญ์ต์ ๋ฌผ๊ฑด์ ๋ก๊ฒจ์์ ์ ๊น ํ๋งคํ๊ณ ์์ง๋ง ๊ณง ์ฌ์ฑ ์ท์ผ๋ก ๋ฐ๋์์ ์ด๋ค. ์ค์ ๋ก ์ด๋ ๊ฒ ์ฌ์ง์.. My Story/์ผ์-_- 2023. 3. 24. GPT(GUID Partition Table)์์์ MFT๋ ๊ณผ์ฐ? ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ๋ด์ฉ ์ต๊ทผ์ ์ด๊ฒ์ ๊ฒ ํ๋ค๊ฐ ํ๊ฐ์ง ์๋ฌธ์ ์ด ์๊ฒผ๋ค. ์๋ํ๋ฅผ ๋ง๋ค๊ณ ์๋๋ฐ NTFSํ์ผ ์์คํ ์ ๊ฒฝ์ฐ MFT(master file table)์ ์์ฝ๊ฒ ์์ง์ ํ ์์์๋ค. ๊ทธ๋ฐ๋ฐ ์ด๋ ์์คํ ์์๋ ์๋๋๋ฐ ์ด๋ ์์คํ ์์๋ ์์ง์ด ์์๋์ด์ ๊ถ๊ธ์ฆ์ด ์๊ฒผ์๋ค. ๊ทธ๋์ ์ด๊ฒ์ ๊ฒ ์ฐพ๋ค๊ฐ GPT(GUID Partition Table)์ ๊ฒฝ์ฐ ์์ง์ด ์์๋๋ ๊ฒ๊ฐ์๋ค. ์์ธ์ด ๊ณผ์ฐ ์ด๊ฒ์ผ๊น ์๊ฐํ๋ฉด์ ํ์ธ์ ํด.. For3nsic/Forensic 2023. 3. 24. Web ์ทจ์ฝ์ ๊ด๋ จ ๋ด์ฉ ์ ๋ฆฌ ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ๊ฐ์ ํผ์ ์ด๊ฒ์ ๊ฒํ๋ค๊ฐ ์์ฑํ๋ฉฐ ์ถํ์ ํ์์ ์ํด ๋ค์ํ๋ฒ ๋ ๋ณด๊ธฐ ์ํจ. ๋ด์ฉ ์ต๊ทผ์ web๊ด๋ จ ํ ๊ฒ์ด ์๋ค๋ณด๋ ์น ์ทจ์ฝ์ ์ ์ฐพ๊ณ ์๋ค. ๊ณผ๊ฑฐ์ file upload์ ํ์์ผ๋ก ๋ถ์ด๋ค๋๋ file download์ทจ์ฝ์ ์ path traversal์ด๋ผ๋ ์ทจ์ฝ์ ๊ณผ ํจ๊ป ๋ฌถ์ฌ์ ๋ค๋๋ ๊ฒ๊ฐ๋ค.date ๊ฒ์์ ํด๋ file download vulnerability ๋ณด๋จ path traversal ๋ก ๊ฒ์ํ๋.. Security Study/Web 2023. 3. 10. [Tenable CTF] network forensic ์ฌ์ฌํ์ด ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ๊ฐ์ Tenable CTF์์ ์ถ์ ๋ ๋คํธ์ํฌ ํฌ๋ ์ ๋ฌธ์ ๋ฅผ Wireshark๋ฅผ ์ด์ฉํ์ฌ ํ์ด๋ณธ ๋ด์ฉ์. ๋ด์ฉ ๋จผ์ PCAPํ์ผ์ ์ด์ด ํ์ธ ํด๋ณด๋ฉด ๋ค์ ๋ด์ฉ๊ณผ ๊ฐ๋ค. ํ๋กํ ์ฝ์ ์ข ๋ฅ์ ๋ฐ์ดํฐ์ ์์ ๋ณด๊ธฐ ์ํด ํด๋น ๋ด์ฉ์ ํ์ธํด๋ณธ๋ค. Statistics -> Protocol Hierarchy๋ฅผ ํด๋ฆญํ๊ฒ ๋๋ฉด ์๋์ ๋ด์ฉ์ฒ๋ผ ํต์ ํ๋กํ ์ฝ์ ํ์ธ๊ฐ๋ฅํ๋ค. ICMP(Internet Control Messag.. Wargame/CTF(Capture The Flag) 2023. 3. 4. ์ด์ฉ๋ค๋ณด๋ Stored XSS์ ๋ํ์ฌ... ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ์ ๋ชฉ๊ทธ๋๋ก ์ด์ฉ๋ค๋ณด๋ ์ ๋ง ๊ทธ๋ฅ Stored XSS์ ์์ฑํด๋ณด๋ คํ๋ค. ์์ด ๊ทธ๋๋ก ์ ์ฅ XSS์ด๋ค. ์ฆ, ๊ฒ์ํ๊ฐ์ ๊ณณ์ ๊ณต๊ฒฉ์๊ฐ ๊ธ์ ๋ฏธ๋ฆฌ ์์ฑํ์ฌ๋๊ณ ํผํด์๊ฐ ๊ฒ์ํ์ ํด๋ฆญํ๋ฉด ๋์ํ์ฌ ์ ์ฑํ์๋ฅผ ํ๋ ๊ฒ์ด๋ค. ์๋ฅผ ๋ค์ด ์ด๋ฐ๊ฒ์ด๋ค. ๊ฒ์ํ์ "์ด๊ฒ ์ข๋ณด์ธ์. ์์ดํฐ 14Pro ํ ์ธ ์์ฒญํด์!" ์ด๋ฐ์์ ์ ๋ชฉ์ ๋ง๋ค์ด๋๊ณ ํด๋ฆญํ๊ธฐ๋ฅผ ๊ธฐ๋ค๋ฆฌ๋ ๊ฒ์ด๋ค. ๋ฌผ๋ก ๊ฒ์ํ์ ๊ธ์ ์์ฑํด๋๊ณ ๋ง์ด๋ค. ์ฌ๊ธฐ์๋ ๊ฐ๋จ.. Security Study/Web 2023. 2. 14. ๊ณผ๊ฑฐ์ ์์ฑํ ์ํด๋ฆญ ํ๋๋? ๊ฐ๋จํ batch์ฝ๋ ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ๊ณผ๊ฑฐ์ ์ด๊ฒ ์ ๊ฒํ๋ค๊ฐ ์ฌ์ฉ์ pc์ ์ค์ ์ ๊ฐ๋ ์์ ์ทจ์ฝํ ๋ถ๋ถ์ ์ ๊ฒํ๊ณ ์์ ํด์ฃผ๋ batch ํ์ผ์ ์์ฑํ ์ ์ด ์๋ค. ํ์ผ ์ ๋ฆฌ๋ฅผ ํ๋ค๊ฐ ๋ฐ๊ฒฌ๋์ด ๊ธฐ๋ก์ ํ๊ธฐ ์ํด ๋จ๊ฒจ๋๋ค. ์ง๊ธ๋ ์ฝ๋์์ ์ ์กฐ๊ธ๋ง ํ๋ฉด ์ฌ์ฉํ ์ ์์๊ฒ์ด๋ค. @echo off title ์ํด๋ฆญ ์ทจ์ฝ์ ํจ์น color 6F set memberNo=623 set trainingNo=22 mkdir C:\Temp cls mode co.. Language 2023. 2. 5. docker๋ฅผ ํตํด web์ทจ์ฝ์ ๊ณต๋ถํ๊ธฐ ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. docker๋ฅผ ํตํด web์ทจ์ฝ์ ๊ณต๋ถํ๊ธฐ๊ฐ ๋ฌด์จ๋ง์ธ๊ฐ? ์.... ์ฌ์ค docker๋ฅผ ํตํด web ์ทจ์ฝ์ ๊ณต๋ถํ๊ธฐ ๋ณด๋จ docker๋ฅผ ์ด์ฉํด dvwa(DAMN VULNERABLE WEB APPLICATION) ๋ฅผ ์ค์นํ๊ณ ๋ชจ์ํดํน ์ฐ์ต์ ํด๋ณด๋ ๊ฒ์ด๋ค. dvwa๋ ํด๋น github์์ ๋ฐ์ ๊ฐ์์ผ๋ก ์๋ฒ๋ฅผ ๋ง๋ค์ด ์ค์นํ ์ ์๋ค. https://github.com/digininja/DVWA GitHub -.. Security Study/Docker 2023. 1. 29. ์ด์ 1 2 3 4 5 6 7 8 ยทยทยท 25 ๋ค์ 728x90 ๋ฐ์ํ