모의해킹
-
DVWA - Vulnerability:Brute Force, low 문제풀이모의해킹/Groot - 스터디 2023. 5. 27. 00:20
DVWA - Vulnerability:Brute Force, low 문제풀이 입니다 정보수집, 공격방법 선택 난이도를 low로 설정해주고 submit을 눌러 제출해준다 아이디는 admin, 비밀번호로 1234를 하니 위와 같이 실패하였다 아이디를 admin으로, 비밀번호를 password로 하니 위와 같이 사진이 뜨면서 로그인에 성공했다 이미지의 링크를 열어 이동하였다 링크 마지막에 admin.jpg 를 삭제하고 전송해보았다 admin.jpg 말고 다른 사진들이 보인다 이 사진들은 로그인에 성공했을때 나오는 사진들로 추정이 된다 wfuzz를 사용하였고 SYNOPSIS에 어떻게 사용해야하는지 방법이 나와있다 2번째, 3번째 등등 사용해야 할 경우 FUZ2Z, FUZ3Z 와 같이 사용하라고 한다 나는 bru..
-
공격 방법 정리모의해킹/모의해킹 취업반 - 해킹 2023. 5. 8. 22:55
SQL Injection SQL Injection 종류와 발생 원리 - 1 https://ruang0124.tistory.com/151 SQL Injection 종류와 발생 원리 - 2 https://ruang0124.tistory.com/153 XSS XSS (Cross Site Scripting) 기초 및 대응방안 - 1 https://ruang0124.tistory.com/154 CSRF CSRF (Cross Site Request Forgery) 기초 https://ruang0124.tistory.com/191 File Upload
-
[ 5 ~ 7주] 웹 개발 -> 게시판 만들기모의해킹/모의해킹 취업반 - 개발 2023. 5. 3. 23:43
작성 게시글을 링크로 첨부하였습니다 https://ruang0124.tistory.com/184 - 메인페이지 https://ruang0124.tistory.com/185 - 게시판 목록 https://ruang0124.tistory.com/186 - 게시판 목록 페이징 1 https://ruang0124.tistory.com/187 - 게시판 목록 페이징 2 https://ruang0124.tistory.com/201 - 글 작성 페이지 https://ruang0124.tistory.com/208 - 글 작성 후 작성된 게시글 확인하기 https://ruang0124.tistory.com/209 - 작성된 게시글 수정하기 https://ruang0124.tistory.com/210 - 작성된 게시글 삭..
-
로그인 인증 구현하기모의해킹/모의해킹 취업반 - 해킹 2023. 4. 29. 17:19
한꺼번에 많이하면 힘들어서 하나씩 천천히 로그인 개발 및 우회 - 1 https://ruang0124.tistory.com/111 로그인 개발 및 우회 - 2 https://ruang0124.tistory.com/134 https://ruang0124.tistory.com/135 로그인 개발 및 우회 - 3 https://ruang0124.tistory.com/155 https://ruang0124.tistory.com/156 로그인 개발 및 우회 - 4 로그인 개발 및 우회 - 5
-
[ 3주 ] 웹 개발 -> 회원가입 및 아이디 중복검사모의해킹/모의해킹 취업반 - 개발 2023. 4. 20. 16:54
아이디를 입력하고 아이디 중복확인을 통과하지 못하면 회원가입이 되지 않도록 만들어줬다 아이디 중복확인 자바스크립트를 이용하여 회원가입에서 아이디 입력부분, 중복확인버튼, 회원가입버튼을 변수로 가져왔고 XMLHttpRequest를 사용하여 서버와 통신하여 값을 받아오고 그 결과를 바탕으로 아이디가 있는지 없는지 확인한다 또한 아이디가 존재하는경우 입력한 아이디를 비워주고 화살표를 아이디로 옮겨준다 넘겨받은 아이디로 데이터베이스에 값이 있는지 없는지 확인하고 결과를 json_encode로 전달한다 회원가입 중복여부를 성공적으로 완료하였다
-
[ 2주 - 1 ] 웹 개발 -> 로그인 기능 구현하기모의해킹/모의해킹 취업반 - 개발 2023. 4. 9. 16:50
페이지를 하나 만들고 로그인, 비밀번호 칸을 만든 뒤 로그인 버튼을 클릭하여 로그인 기능을 만들어 놨다 우선 제일 처음 만들어본 간단한 형태이다 사용자 이름과 비밀번호를 입력받고 일치하면 로그인에 성공하는 알림창을, 틀리다면 로그인에 실패했다는 알림창을 띄우도록 만들었다 다음으로는 css를 추가하였다 css 는 파일을 따로 만들어서 html 로 가져오도록 만들었다 로그인을 눌러서 사용자가 아니라면 로그인 실패 로그인에 성공한다면 main 페이지로 넘어가도록 해주었다 아직까진 데이터 베이스와 연동하지 않아서 간단하게만 만들어 보았다