전체 글 206

내부망 Pivoting (횡적 이동 및 네트워크 경유 / 터널링)

https://hacktheworldctf.xyz/challenges#[network]%20Pivot%20%E2%80%94%20%EC%A0%90%ED%94%84%20%ED%98%B8%EC%8A%A4%ED%8A%B8%EB%A5%BC%20%EB%84%98%EC%96%B4%20%EB%82%B4%EB%B6%80%EB%A1%9C-48 HackWorld hacktheworldctf.xyz 문제 설명ssh 포트가 열려있는데, shell 이 동작을 안한다!!!!그냥 내부망에 물려있는 아무 기능 없는 컴퓨터에 열려있는 ssh포트이다. 대충 아래와 같은 상황..SOCKS 프록시 열기첫 번째 터미널에서 다음 명령을 실행하고 비밀번호 pivot123!를 입력한다.ssh -N -D 127.0.0.1:1080 ctf@hackth..

JWT 공격: alg:none 이해하기

비밀번호 공격에서는 공격자가 올바른 ID/PW를 획득하여 인증을 통과하는 방법을 살펴봤다.그런데 사용자가 로그인에 성공한 이후에는 어떻게 될까?ID / Password ↓ 로그인 성공 ↓ 서버가 인증 정보 발급 ↓ Session / JWT ↓이후 요청에서 인증 상태 증명 여기서 서버가 인증 정보를 발급해주는 부분이 중요하다. 사용자가 페이지를 이동할 때마다 비밀번호를 다시 입력할 수는 없다.따라서 서버는 "이 사용자는 이미 인증되었다"는 사실을 표현할 방법이 필요하다.대표적인 방법 중 하나가 JWT(JSON Web Token)다. JWT란?JWT는 일반적으로 다음과 같이 생겼다.eyJhbGciOiJIUzI1NiJ9.eyJ1c2VyIjoiam9obiIsInJvbGU..

NMAP의 원리에 대해

Nmap의 원리는 네트워크 통신 프로토콜을 이용해 해당 포트의 열림 닫힘 차단 여부를 "추론"하는 것이다. 꽤나 정확한 "추론"Nmap에서 흔히 보는 open / closed / filtered는 특히 TCP SYN scan (nmap -sS) 기준으로 이해하면 쉽다.Scanner TargetTCP SYN ----------------------> TCP/80 open해당 포트에서 프로세스가 listen 중이라는 뜻이다.정확히 말하면은 SYN 날렸을때 응답에 잘 오는 상황이다.Client Server :80 | ------ SYN --------> | | 즉 SYN에 SYN/ACK가 돌아오므로 Nmap은 o..

비밀번호 공격(비밀번호 잘찍기) : Brute Force, Password Spraying, Credential Stuffing및 실제 사례

요약Brute Force한 계정 + 수많은 비밀번호admin : 1234admin : passwordadmin : qwer1234...Password Spraying수많은 계정 + 소수의 흔한 비밀번호kim : Password1!lee : Password1!park: Password1!Credential Stuffing다른 서비스에서 유출된 ID/PW를 그대로 재사용user@gmail.com : leaked_password password를 알아내고 싶다.=> 찍는 수 밖에...웹 서비스에서 가장 기본적인 인증 방식은 ID와 Password다.Client ServerID + Password ──────────────→ 인증 확인 ..

Apache Path Traversal CVE-2021-41773 && CVE-2021-42013

CVE-2021-41773Apache HTTP Server 2.4.49에서 발견된 CVE-2021-41773은 URL Path Normalization 과정의 오류로 인해 발생하는 Path Traversal 취약점이다. Apache란??Apache HTTP Server(httpd)는 클라이언트의 HTTP 요청을 받아 웹 콘텐츠를 반환하거나 다른 프로그램(주로 유저권한 웹 어플리케이션 flask, nodejs...)으로 전달하는 웹 서버 프로그램이다.Apache는 HTTP 트래픽과 리소스 제공을 담당하는 서버이고, Flask는 HTTP 요청에 대해 "무슨 일을 할지" 개발자가 Python으로 구현하는 프레임워크 예를 들어 아래와 같은 요청을 Apache에 보내면GET /images/logo.png HTTP..

CVE-2026-55511 : Yamcs Yarch SQL Identifier Injection을 통한 원격 코드 실행(RCE) 취약점

https://www.postype.com/@juntheworld/post/22708636 CVE-2026-55511 : Yamcs Yarch SQL Identifier Injection을 통한 원격 코드 실행(RCE) 취약점: HACK THE WOLRD개요 인공위성과 우주선 관제 시스템(MCS)으로 널리 사용되는 벨기에의 우주 전문 기업 Space Applications Services가 개발한 우주선 및 인공위성 지상 관제 프레임워크, Yamcs(Yet Another Mission Control System)www.postype.com

NowSay - 실시간 강의 질문 익명 Q&A 플랫폼을 만들다

https://nowsay.xyz/ NowSay — 실시간 강의 익명 질문 & 투표 플랫폼강의 중 실시간 익명 질문과 투표. QR코드로 즉시 참여. 결과를 PDF/JSON으로 내보내기.nowsay.xyz 로그인이 필요없는 실시간 강의 질문 익명 Q&A 플랫폼을 만들었다. 그동안 꽤나 오랜시간동안 강의를 듣기도, 하기도 하며 느꼈던 건질문하기 정말 불편하다.였다. 특히 한국에서는 손을 들고 내가 주목받으며 수많은 사람들 앞에서질문을 한다는 건 단순히 몇가지 이유만으로 설명하기 힘든 어려움이 있다. 내가 강의를 들을때도 그랬고, 그렇기 때문에 내가 강의를 할때도 청중들에게 질문을 강요하기가 미안했다. 그래서 만들었다.실시간으로 질문을 올리고 이걸 확인할 수 있는 서비스다. 얘랑 똑같은 서비스가 사실 sli..

일기 2026.05.04

C++ Demangling (함수, 변수이름 심볼 인코딩 복원하기)

Demangling은 C++ 컴파일러가 함수나 변수 이름을 링크용 심볼로 인코딩한 것을 사람이 읽을 수 있는 원래 이름으로 복원하는 과정이다. C++은 함수 오버로딩, 네임스페이스, 클래스, 템플릿 같은 정보까지 심볼에 담아야 하므로, 예를 들어MyApp::Renderer::instance() 같은 이름이 바이너리에서는__ZN5MyApp8Renderer8instanceEv 처럼 mangling된다. 이 인코딩된 이름을 다시 원래 C++ 형태로 푸는 작업이 demangling이다.직접 해보면:echo "__ZZN5MyApp8Renderer8instanceEvE6object" | c++filt=> MyApp::Renderer::instance()::object 해석해보면:_ZN → namespace / c..

카테고리 없음 2026.04.10

MacOS(ARM, M1,M2..) 에서 UTM을 이용해 Ubuntu VM실행하기

1. UTM 설치QEMU 기반 VM을 GUI로 감싼 툴이라고 한다.무료이고 이게 압도적으로 편하다는 설이 많다.2. ubuntu server for arm iso 설치ubuntu server를 설치한 뒤 아래 명령어를 치면 ubuntu desktop처럼 사용할 수 있다 $ sudo apt update$ sudo apt install ubuntu-desktop$ sudo reboot 3. boot from next volume이후에 boot from next volume으로 접속하면 우분투 접속이 된다.

공부/이모저모 2026.03.19