전체 글 썸네일형 리스트형 [OWASP] Uvogin의 비밀번호 재설정(Reset Uvogin's Password) 58_Uvogin의 비밀번호 재설정(Reset Uvogin's Password) 난이도 : ★★★★취약점 유형민감한 데이터 노출(Sensitive Data Exposure)문제 설명Uvogin의 비밀번호를 재설정하려면 ' 비밀번호 찾기' 기능을 사용하여 보안 질문에 대한 원래 답변을 입력하세요.힌트보안 질문에 대한 그의 솔직한 답변을 알아내려면 소셜 미디어 계정을 대상으로 OSINT(공개 정보 수집)를 수행해야 할 수도 있습니다.사람들은 온라인에서 가명을 재사용하는 경우가 많습니다. Uvogin의 이름이나 그의 독특한 필체에 따른 약간의 변형을 온라인에서 검색해 보면 단서를 찾을 수 있을지도 모릅니다.이 조사에 도움이 될 만한 기존 OSINT 도구를 찾아볼 수도 있습니다.Technical Note해당 문.. 더보기 [OWASP] Bender의 비밀번호 재설정(Reset Bender's Password) 57_Bender의 비밀번호 재설정(Reset Bender's Password) 난이도 : ★★★★취약점 유형인증 오류(Broken Authentication)문제 설명'비밀번호 찾기' 기능을 사용하여 벤더의 비밀번호를 재설정하려면 보안 질문에 대한 원래 답변을 사용하십시오.힌트벤더가 누군지 전혀 모른다면 지금 당장 이 책을 덮고 퓨처라마 첫 에피소드들을 보고 오세요.뜻밖에도 벤더는 자신이 선택한 질문에 솔직하게 대답했습니다.벤더의 질문에 대한 힌트는 인터넷에서 공개적으로 구할 수 있는 정보에서 찾을 수 있습니다.정답처럼 보이는 답이 받아들여지지 않는다면, 철자를 바꿔서 시도해 볼 필요가 있을지도 모릅니다.무차별 대입으로 답을 찾는 것은 거의 불가능할 것입니다.Technical Note비밀번호 재설정 기.. 더보기 [OWASP] NoSQL 조작(NoSQL Manipulation) 56_NoSQL 조작(NoSQL Manipulation) 난이도 : ★★★★취약점 유형주입(Injection)문제 설명여러 제품 리뷰를 동시에 업데이트하세요.힌트MongoDB에서 UPDATE 문에 해당하는 기능이 어떻게 작동하는지 자세히 살펴보세요.이 문제는 또 다른 고전적인 인젝션 공격을 필요로 합니다.MongoDB에서 쿼리 연산자가 어떻게 작동하는지도 살펴보는 것이 좋습니다.Technical Note리뷰 업데이트 기능에서 사용자 입력 값이 MongoDB 쿼리 조건으로 직접 사용되고 있었음id 필드에 대해 문자열 타입 검증이 수행되지 않아 MongoDB 연산자 객체($ne) 삽입이 가능했음{"id":{"$ne":""}} 형태의 요청이 서버 내부에서 전체 조건 매칭으로 처리되면서 여러 리뷰가 동시에 업데.. 더보기 [OWASP] 중첩된 이스터 에그(Nested Easter Egg) 55_중첩된 이스터 에그(Nested Easter Egg) 난이도 : ★★★★취약점 유형암호화 문제(Cryptographic Issues)문제 설명고급 암호 해독 기술을 활용하여 진짜 이스터 에그를 찾아보세요.힌트이 과제를 해결하려면 매우 까다로운 여러 겹의 암호화를 풀어야 할 수도 있습니다.먼저 숨겨진 이스터 에그를 찾는 문제를 해결하세요.이 과제를 해결하려면 매우 까다로운 여러 겹의 암호화를 풀어야 할 수도 있습니다.Technical NoteFTP 경로를 통해 노출된 eastere.gg 파일은 확장자 검증 우회(%2500 Null Byte Double Encoding) 기법을 통해 접근이 가능했음해당 파일은 직접적인 이스터에그 콘텐츠가 아닌, Base64로 인코딩된 문자열을 포함하고 있었음1차적으로 .. 더보기 [OWASP] 서명 파일 분실(Misplaced Signature File) 54_서명 파일 분실(Misplaced Signature File) 난이도 : ★★★★취약점 유형관찰 가능성 실패(Observability Failures)문제 설명분실된 SIEM 서명 파일에 접근하세요.힌트원하는 파일의 파일 형식이 유효한 것처럼 보안 메커니즘을 속여야 합니다.다른 네 가지 파일 접근 문제 중 하나를 해결했다면 SIEM 서명 파일의 위치를 이미 알고 있을 것입니다.위에서 이미 해결했던 방법을 그대로 사용하면 됩니다.Technical Note애플리케이션 FTP 경로 내에 SIEM Sigma rule 파일(suspicious_errors.yml)이 외부에서 접근 가능한 상태로 노출되어 있었음해당 파일은 Node.js 기반 애플리케이션의 errorhandler 로그에서 발생하는 보안 이벤.. 더보기 [OWASP] 레거시 타이포스쿼팅(Legacy Typosquatting) 53_레거시 타이포스쿼팅(Legacy Typosquatting) 난이도 : ★★★★취약점 유형취약한 구성 요소(Vulnerable Components)문제 설명해당 상점에 타이포스쿼팅(typosquatting) 수법에 대해 알리세요. 이 수법은 적어도 2023년에 한 번 이상 발생했으니 v6.2.0-SNAPSHOT, (범인의 정확한 이름을 언급하세요.)힌트이 문제는 웹 도메인 오타와는 전혀 관련이 없습니다. 대신, 개발자가 백업해 둔 파일을 확인해 보세요.개발자가 백업해 둔 파일을 확인하면 단서를 얻을 수 있을지도 모릅니다.Ivan Akulov’s의 블로그에 있는 "npm의 악성 패키지"를 읽어보는 것도 좋습니다.Technical Note웹 접근 가능한 FTP 경로를 통해 포이즌 널 바이트(%00) 및 .. 더보기 [OWASP] 누출된 위험한 제품(Leaked Unsafe Product) 52_누출된 위험한 제품(Leaked Unsafe Product) 난이도 : ★★★★취약점 유형민감한 데이터 노출(Sensitive Data Exposure)문제 설명매장에서 회수된 위험한 제품을 확인하고, 어떤 성분이 위험한지 매장에 알려주세요 .힌트이번 과제에서는 여러분의 SQLi 공격과 다른 사람이 입력한 Ctrl-V가 여러분의 공범이 될 것입니다!먼저 상점에서 더 이상 판매하지 않는 "안전하지 않은 제품"을 찾아야 합니다."2014년 크리스마스 특별 상품 주문하기" 과제를 해결하면 이 제품을 부수적으로 얻을 수도 있습니다.이번 과제를 해결하는 데 필요한 실제 데이터는 "인터넷에서 유출된 비밀번호를 찾아 원래 사용자 계정에 로그인하기" 과제와 관련된 플랫폼에서 유출되었습니다.구글은 이번 과제에서 특.. 더보기 [OWASP] GDPR 데이터 도난(GDPR Data Theft) 51_GDPR 데이터 도난(GDPR Data Theft) 난이도 : ★★★★취약점 유형민감한 데이터 노출(Sensitive Data Exposure)문제 설명인젝션 기법을 사용하지 않고 다른 사람의 개인 정보를 훔치는 방법.힌트일반 데이터 내보내기를 속여 실제보다 더 많은 것을 제공하세요.가게에서 물건을 주문한 적도 없는 "바닐라" 사용자로부터 데이터를 훔치려고 해서는 안 됩니다.이 데이터 내보내기 기능의 모든 것이 서버 측에서 이루어지기 때문에, 이 문제를 해결하기 위해 일부 HTTP 요청만 조작하는 것은 불가능할 것입니다.사용자별 데이터가 포함된 다양한 서버 응답을 검사하면 개발자들이 저지른 실수에 대한 단서를 얻을 수 있습니다.Technical Note주문 상세 조회 API 응답에서 사용자 이메일이.. 더보기 이전 1 2 3 4 ··· 16 다음