본문 바로가기

전체 글

[OWASP] Bender의 비밀번호 변경(Change Bender's Password) 62_Bender의 비밀번호 변경(Change Bender's Password) 난이도 : ★★★★★취약점 유형인증 오류(Broken Authentication)문제 설명SQL 주입 또는 찾기로 사용하지 말고 Bender의 암호를 slurmCl4ssic 해 주세요.힌트이전 릴리스에서는 이 챌린지가 CSRF에 기반한 것으로 잘못 비난받았습니다.부적절한 입력 유효성 검사 카테고리에 포함될 수도 있습니다.벤더의 현재 비밀번호는 너무 강해서 무차별 대입, 레인보우 테이블 또는 추측 공격이 효과가 없을 것입니다.Technical Note해당 문제는 Bender 계정의 비밀번호 변경 기능에서 기존 비밀번호 검증 로직의 입력 값 처리 방식에 취약점이 존재하는지 확인하는 과제였음비밀번호 변경 요청은 current, n.. 더보기
[OWASP] 블록체인 열풍(Blockchain Hype) 61_블록체인 열풍(Blockchain Hype) 난이도 : ★★★★★취약점 유형은폐를 통한 보안(Security through Obscurity)문제 설명공식 발표 전에 토큰 세일에 대해 알아보세요.힌트개발자들은 실제 접근 제한보다 "모호성을 통한 보안"을 진정으로 믿습니다.토큰 판매 페이지의 URL을 추측하거나 무차별적으로 강요하는 것은 성공할 가능성이 매우 낮습니다.애플리케이션 내의 모든 경로가 정의된 장소를 면밀히 조사해야 합니다.사용된 난독화 메커니즘을 수동으로 실행하는 데는 시간이 좀 걸릴 것입니다. 이를 되돌릴 수 있는 더 쉬운 방법이 있을까요?Technical Note해당 문제는 블록체인 관련 토큰 세일 페이지를 표면적으로 제공하지만, 실제 접근 경로는 애플리케이션 내부 라우팅 및 정적 리.. 더보기
[OWASP] 취약한 라이브러리(Vulnerable Library) 60_취약한 라이브러리(Vulnerable Library) 난이도 : ★★★★취약점 유형취약한 구성 요소(Vulnerable Components)문제 설명해당 상점 에서 사용 중인 취약한 라이브러리에 대해 알려주세요. (댓글에 정확한 라이브러리 이름과 버전을 명시해 주세요.)힌트"고객 피드백" 양식을 통해 두 가지 가능한 답변 중 하나를 제출하세요. 라이브러리 버전도 함께 제출하는 것을 잊지 마세요.이전에 "개발자가 잊어버린 백업 파일에 접근하기" 과제를 수행하면서 확보했을 가능성이 있는 package.json.bak 파일에서 보안 관련 종속성을 찾아보세요.가장 의심스러운 애플리케이션 종속성에서 알려진 보안 문제를 인터넷에서 검색해 보세요.Technical Note해당 문제는 /ftp 경로 및 힌트를 기.. 더보기
[OWASP] 스테가노그래피(Steganography) 59_스테가노그래피(Steganography) 난이도 : ★★★★취약점 유형은폐를 통한 보안(Security through Obscurity)문제 설명가게 안에 뻔뻔스럽게 숨어있는 악명 높은 인물을 고발하세요 . (그 인물의 정확한 이름을 언급하세요.)힌트맨눈으로 숨겨진 문자를 찾아낼 가능성은 전혀 없습니다.이 문제를 해결하려면 매우 특수한 도구가 필요합니다.이 문제의 실제 난이도는 어떤 도구를 선택하느냐에 따라 크게 달라집니다.이 문제는 단순히 "Lorem Ipsum" 텍스트를 주의 깊게 읽는 것만으로는 해결할 수 없습니다.Technical Note초기에는 Lorem Ipsum 텍스트를 단서로 오인하였으나, 개발자 도구를 통해 해당 텍스트가 의미 없는 더미 데이터임을 확인하고 분석 방향을 이미지 리소스.. 더보기
[OWASP] Uvogin의 비밀번호 재설정(Reset Uvogin's Password) 58_Uvogin의 비밀번호 재설정(Reset Uvogin's Password) 난이도 : ★★★★취약점 유형민감한 데이터 노출(Sensitive Data Exposure)문제 설명Uvogin의 비밀번호를 재설정하려면 ' 비밀번호 찾기' 기능을 사용하여 보안 질문에 대한 원래 답변을 입력하세요.힌트보안 질문에 대한 그의 솔직한 답변을 알아내려면 소셜 미디어 계정을 대상으로 OSINT(공개 정보 수집)를 수행해야 할 수도 있습니다.사람들은 온라인에서 가명을 재사용하는 경우가 많습니다. Uvogin의 이름이나 그의 독특한 필체에 따른 약간의 변형을 온라인에서 검색해 보면 단서를 찾을 수 있을지도 모릅니다.이 조사에 도움이 될 만한 기존 OSINT 도구를 찾아볼 수도 있습니다.Technical Note해당 문.. 더보기
[OWASP] Bender의 비밀번호 재설정(Reset Bender's Password) 57_Bender의 비밀번호 재설정(Reset Bender's Password) 난이도 : ★★★★취약점 유형인증 오류(Broken Authentication)문제 설명'비밀번호 찾기' 기능을 사용하여 벤더의 비밀번호를 재설정하려면 보안 질문에 대한 원래 답변을 사용하십시오.힌트벤더가 누군지 전혀 모른다면 지금 당장 이 책을 덮고 퓨처라마 첫 에피소드들을 보고 오세요.뜻밖에도 벤더는 자신이 선택한 질문에 솔직하게 대답했습니다.벤더의 질문에 대한 힌트는 인터넷에서 공개적으로 구할 수 있는 정보에서 찾을 수 있습니다.정답처럼 보이는 답이 받아들여지지 않는다면, 철자를 바꿔서 시도해 볼 필요가 있을지도 모릅니다.무차별 대입으로 답을 찾는 것은 거의 불가능할 것입니다.Technical Note비밀번호 재설정 기.. 더보기
[OWASP] NoSQL 조작(NoSQL Manipulation) 56_NoSQL 조작(NoSQL Manipulation) 난이도 : ★★★★취약점 유형주입(Injection)문제 설명여러 제품 리뷰를 동시에 업데이트하세요.힌트MongoDB에서 UPDATE 문에 해당하는 기능이 어떻게 작동하는지 자세히 살펴보세요.이 문제는 또 다른 고전적인 인젝션 공격을 필요로 합니다.MongoDB에서 쿼리 연산자가 어떻게 작동하는지도 살펴보는 것이 좋습니다.Technical Note리뷰 업데이트 기능에서 사용자 입력 값이 MongoDB 쿼리 조건으로 직접 사용되고 있었음id 필드에 대해 문자열 타입 검증이 수행되지 않아 MongoDB 연산자 객체($ne) 삽입이 가능했음{"id":{"$ne":""}} 형태의 요청이 서버 내부에서 전체 조건 매칭으로 처리되면서 여러 리뷰가 동시에 업데.. 더보기
[OWASP] 중첩된 이스터 에그(Nested Easter Egg) 55_중첩된 이스터 에그(Nested Easter Egg) 난이도 : ★★★★취약점 유형암호화 문제(Cryptographic Issues)문제 설명고급 암호 해독 기술을 활용하여 진짜 이스터 에그를 찾아보세요.힌트이 과제를 해결하려면 매우 까다로운 여러 겹의 암호화를 풀어야 할 수도 있습니다.먼저 숨겨진 이스터 에그를 찾는 문제를 해결하세요.이 과제를 해결하려면 매우 까다로운 여러 겹의 암호화를 풀어야 할 수도 있습니다.Technical NoteFTP 경로를 통해 노출된 eastere.gg 파일은 확장자 검증 우회(%2500 Null Byte Double Encoding) 기법을 통해 접근이 가능했음해당 파일은 직접적인 이스터에그 콘텐츠가 아닌, Base64로 인코딩된 문자열을 포함하고 있었음1차적으로 .. 더보기