title : ์ต์ฐ ๋ํฅ ํ์ ์ ํตํ ๊ณต๊ฒฉ๊ธฐ๋ฒ ์ดํด
----------------------------------------------------------------------------------------------
์ต์ ์ทจ์ฝ์ ๋ฏธํจ์น?
os, ์ดํ๋ฆฌ์ผ์ด์ ๋ฑ์์ ๋ฐ๊ฒฌ๋๊ณ ์๋ ์ทจ์ฝ์ ์ ์ฃผ๊ธฐ์ ์ ํจ์นํ์ง ์์์ผ๋ก์จ, ์์คํ ๋ฐ ๊ฐ์ธ PC์ ์ฌ๊ฐํ ์ํฅ์ ์ค์ ์๋ ์ทจ์ฝ์
๋ชจ์ ํดํน์ ํ๋ค๋ณด๋ฉด web์ ์ค์ ์ ๋์ ๋ฐ์ ์๋ค.
1) ์ทจ์ฝ์ ๊ณต๊ฒฉ์ฌ๋ก
1-1)tomcat๊ด๋ฆฌ์ ํ์ด์ง ์ทจ์ฝ์ (8180 metasplotable) => ์ถ์ธก ๊ณต๊ฒฉ(๋ชจ๋ ๋ต์ page์์)
war file -> jar cvf test.war .
file upload ์ทจ์ฝ์
uploadํ๊ณ ์ปค๋งจ๋ ์ฐฝ์ ์ฐ๋ค.
nc -lvp 12345 ๋ฅผ ์ด์ฉํ์ฌ ํฌํธ๋ฅผ ์ด๊ณ ์ปค๋งจ๋์ฐฝ์์ sleep์ ์ด์ฉํ์ฌ ๊ณต๊ฒฉํ๋ค.(metasploit = attack framework)
1-2)Apache Struts2
CVSS - common vulnerability scoring system
1-3)FckEditor ์ปดํฌ๋ํธ ์ทจ์ฝ์
๊ธ์ฐ๊ธฐ ๋ณด๋ฉด ์ด๋ฏธ์ง ๊ฐ์ ์์ด์ฝ
์ค์บ ๊ฒฐ๊ณผ์์ ์ ์ผ ์ค์ํ ๊ฒ์ ์ต์ ๋ฏธํจ์น ์ ๋ณด
1-4)ํํธ๋ธ๋ฆฌ๋(Heart Bleed) ์ทจ์ฝ์
open ssl
why? heartbleed?
openssl ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ ๋ฐ์ดํฐ ํต์ ๊ฐ์ ๋คํธ์ํฌ ์ํธํ ํ๋กํ ์ฝ TLS์SSL๊ธฐ๋ฅ์ ๊ตฌํํ ๋ผ์ด๋ธ๋ฌ๋ฆฌ
ํํธ๋นํธ๋ผ๋ ํ์ฅ๋ชจ๋์์ ํด๋ผ์ด์ธํธ ์์ฒญ๋ฉ์์ง๋ฅผ ์ฒ๋ฆฌํ ๋ ๋ฐ์ดํฐ ๊ธธ์ด ๊ฒ์ฆ์ ์ํํ์ง ์์ ์๊ธฐ๋ ์ทจ์ฝ์
ํน์ ๋ฉ๋ชจ๋ฆฌ ์์ญ์ 64kb๋งํผ์ ์ ๋ณด๋ฅผ ํ๋
1-5)ShellShock ์ทจ์ฝ์
๋ฆฌ๋ฒ์ค ์ ์ฐ๊ฒฐ
์ ์ฑํ์ผ ๋ค์ด
์์คํ ์ํ ์ฒดํฌ
๊ณ์ ํ์ทจ
์น ์ ์์ฑ
์์คํ ์ฌ์์
php ์์ค์ญ์
1-6) php cgi ๋งค๊ฐ๋ณ์ ์ทจ์ฝ์
1-7)์๋ํ๋ ์ค ์ทจ์ฝ์
plug in์ ์ด์ฉํ์ฌ ๊ณต๋ถ๋ฅผ ํ๋ผ
2) ๋์ ๋ฐฉ์
2-1) ์ ๋ณด ์์ง
์คํ ๋ ์๋น์ค ๊ด๋ฆฌ ๋ฏธํก(๋๋ถ๋ถ ์ฌ๊ธฐ์์ ๋ฐ์!) => ๊ธฐ๋ณธ์ ์ผ๋ก ์คํ๋์ด ์๋ ํ์ด์ง๋ค์ ๋ํ ์ ๊ธฐ์ ์ธ ์ง๋จ ํ์
์คํ ๋ ์๋น์ค ๊ด๋ฆฌ ๋ฏธํก
3) ์ต์ ์ทจ์ฝ์ ๋์
3-1) ์์ ๋คํธ์ํฌ ํ์ฉ
์ทจ์ฝ์ ๋ถ์ ๋ฐ์ดํฐ ๋ฒ ์ด์ค ํ์ฉ => vulscan.nse
์๋งต์คํฌ๋ฆฝํธ์์ง
'My Story' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
HDCON ํ๊ธฐ! (0) | 2015.11.16 |
---|---|
์น์ฌ์ดํธ ๋ง๋ ํ๊ธฐ... (0) | 2015.11.11 |
๋ค๋ค!!! (0) | 2015.09.25 |
windows 10 (microsoft) (0) | 2015.09.10 |
์ฌ๋ฌ๊ฐ์ง ์ฝ๋ฉ์ฌ์ดํธ (0) | 2015.09.10 |
๋๊ธ