본문 바로가기

전체 글

(72)
NginX UI SQL Injection Flag 1. 개요목표: NginX UI 소프트웨어에 SQL Injection 공격이 발생했는지 pcap 파일에서 확인하고, 페이로드(플래그)를 추출환경분석 도구: Wireshark 4.xpcap 파일: challenge3.pcap2. 취약점 분류공격 명칭: Boolean‑based SQL Injection via ORDER BY (Conditional Injection)CWE: CWE‑89 – Improper Neutralization of Special Elements used in an SQL Command (“SQL Injection”) 처음에는 Flag 값을 찾기 위해서 GET 요청과 POST 요청을 찾으면 해당 SQL Injection을 수행한 흔적을 볼 수 있을 것이라고 판단을 했었다. 하지만 일..
ActiveMQ OpenWire 역직렬화 취약점 Flag 취약점 요약 (CVE‑2023‑46604) 항목내용개요OpenWire ObjectMessage body 역직렬화 시 RCE 정보 유출영향 대상 ActiveMQ 원리 AC ED 00 05 매직 헤더 뒤 TC_CLASSDESC→가젯클래스→TC_STRING 필드 로드공격 시나리오1) JMS CONNECT/PRODUCER2) ObjectMessage.body에 URL+플래그 삽입3) 브로커가 XML GET → 응답 수신완화 방안- ActiveMQ 5.18.3 이상 업그레이드- serializationPlugin에서 trustedPackages 화이트리스트 설정참고 자료Apache Advisory (CVE‑2023‑46604)네트워크 특징tcp.port == 6161 ActiveMQ OpenWire 프로토콜의 ..
리눅스 취약점 점검 과제 3조 리눅스 취약점 점검 자동화 스크립트
TCP 스캔 UDP 스캔 Port Scan ▶ 서버 관리자가 보안 점검이나 모의해킹을 할 때 잠재적인 취약점을 찾기 위한 정보 수집 단계 중 첫 번째는 포트 스캔이다.▶ 점검 대상 서버에 활성화된 서비스를 확인하거나 외부로 노출되어 침해 가능성이 있는 취약점을 점검하기 위한 절차▶ 열려 있는 포트 번호를 식별해서 활성화된 서비스를 찾는다. TCP 포트 스캔 특징3 Way 핸드셰이크를 통해 포트 개방 여부를 파악(3 way으로 하면 로그가 남으 므로 완전히 맺지 않고 스캐닝 하는 방법 존재)열리지 않은 포트로 syn을 전송하면 서버측은 포트가 열려 있지 않은 경우 rst-ack 패킷으로 응답열린 포트로 syn을 전송하면 syn + ack 패킷으로 서버는 응답을 한다.공격자 입장에서는 3 way를 통해 서버에 로그가 남는 것은 치명..
APT APT의 개요 서버에 대한 공격을 방화벽을 초기에 이용하여 대응을 하고 방화벽 룰셋의 취약점을 이용한 공격과 방화벽의 진화가 이로 인해서 발생웹서비스 등장 및 공격으로, WAF를 이용하여 대응공격의 대상이 서버에서 클라이언트로 변하면서 안티바이러스의 엔드포인트 단의 백신 프로그램이 생기고 백신에서 감지하기 힘든 지능적인 악성파일 생성 공격을 방지하기 위해서 APT가 등장 APT의 이해에 대한 Flow다양한 방법을 활용하여 악성코드를 유포 (유포의 방법으로는 사회공학적 기법, 스피어 피싱 이메일 Zero-day virus, Malware, Drive by Download 등침투시작공격대상의 거점확보내부네트워크 정보의 수집으로 공격대상의 정보 수집공격대상 제어 확정 후 다른 시스템으로 이동 다음 공격을 위한..
CVE-2017-5638 (Apache Structs2 RCE.H) 항목내용Apache Struts2 RCE.H (CVE-2017-5638)영향 받는 소프트웨어 Apache Struts 2.3.5 ~ 2.3.31, 2.5 ~ 2.5.10취약한 구성요소Jakarta Multipart Parser (Content-Type 헤더 처리 방식)공격 유형RCE (Remote Code Execution, 원격 코드 실행)공격 조건Struts2에서 파일 업로드 기능(Jakarta parser)을 사용하는 경우공격 방법Content-Type 헤더에 OGNL 표현식 삽입하여 서버 측 코드 실행예시 패킷Content-Type: %{(#context['com.opensymphony.xwork2.dispatcher.HttpServletResponse'].addHeader('X','V'))}.m..
전송 계층에 대한 이해와 정리 전송 계층은 네트워크 통신의 양 끝단의 사용자들이 신뢰성 있는 데이터를 주고받도록 하고, 상위 계층들의 데이터 전달에 대해 유효성이나 효율성을 보장해준다. TCP와 UDP의 중요한 차이 TCP는 상대방에게 데이터를 정확하게 전달할 수 있다는 점이 있다. UDP 프로토콜과는 다르게 데이터를 전달하기 전 단계의 세션 연결 과정을 거치지 않는다. TCP는 데이터 전송 중 발생하는 데이터의 유실 문제를 재전송 기능을 통해 보완을 한다. 세션 연결 시 SYN -> SYN-ACK -> ACK TCP 세션 종료 시 흐름 FIN-ACK ->ACK, FIN-ACK ->ACK ★데이터 송수신 시 PSH -> ACK , PSH(푸쉬로 데이터 전달) -> ACK★ 시퀀스 번호는 패킷에 고유한 번호를 TCP 전송시 마다 ..
WireShark Study ※ WireShark 공부 정리 ※ 와이어샤크의 패킷 바이트창에서는 16진수 형태로 변경된 형태의 데이터를 확인 가능하다.45는 4는 ip의 버전 정보 5는 헤더의 길이 Ip 프로토콜에서 IHL은 Internet Header Length의 약자이며 헤더의 길이 정보를 담고 있다.IHL 필드는 IP 프로토콜의 헤더 길이 정보를 담고 있고 최소 5인경우 0101 최대 15인경우 1111 5 이면 5 X 4 = 20바이트가 된다.최대 15이면 15 X 4 = 60 바이트가 된다. DSCP는 IP 데이터그램이 라우터에서 어떻게 처리되아야 하는지를 정의하는 필드이다.ECN은 혼잡을 알리려고 사용하고 라우터가 패킷을 즉각 폐기하지 않고 최종 노드에 혼잡을 알리는 용도 ECN의 혼잡을 알리려고 사용하며 패..