๐ค์ ๋ณด๋ณด์/โค๏ธ๋ ๋ํ
๋๋ถ๋ถ์ ํด์ ์๊ณ ๋ฆฌ์ฆ์ ์ผ์ ํ ๊ธธ์ด์ ํด์๋ฅผ ์์ฑํฉ๋๋ค. ํน์ ํด์์ ๊ธธ์ด๋ ํด์๊ฐ ํด์๋ ์๊ณ ๋ฆฌ์ฆ์ ๋งคํํ๋ ๋ฐ ์ฌ์ฉํ ์ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด 32์ ๊ธธ์ด์ ํด์๋ MD5 ๋๋ NTLM ํด์์ผ ์ ์์ต๋๋ค. ํด์ ๊ฐ์ด ์์ผ๋ฉด hashid๋ก ์ด๋ค ์ ํ์ ํด์์ธ์ง ์ ์ ์๋ค.
๐ค์ ๋ณด๋ณด์/โค๏ธ๋ ๋ํ
CRLF -> ๋ก๊ทธ ์ธ์ ์
, ๋ก๊ทธ ํฌ์ด์ฆ๋ -> XSS, RCE redirection ์ฒ๋ฆฌ๋๋ ํ๋ผ๋ฏธํฐ์ Response ํจํท์ CRLF ๊ณต๊ฒฉ์ ํตํ์ฌ ์์์ ๋ฐ์ดํฐ(html ๊ตฌ์กฐ ๋ฑ)๋ฅผ ์ฝ์
ํ ์ ์๋ค. ๊ฐํ๋ฌธ์๋ฅผ ์ฝ์
ํ์ฌ ๊ทธ๋๋ก ์์คํ
์์ ์ธ์ํ๋ ๊ฒ์ด ์ทจ์ฝํ๋ค ์ด๋ฅผ ๋ฐฉ์งํ๊ธฐ ์ํด์ URL๋ก ์ธ์ฝ๋ฉ๋๋๋ก ํ์ฌ CRLF ์ธ์ ์
์ ๋ฐฉ์ง ํ๋ค. ์์ ๊ณต๊ฒฉ์ HTTP Request ํจํท์ ํ๋ผ๋ฏธํฐ ๋ฑ์ ์กฐ์ํ์ฌ ์ฌ์ฉ์์๊ฒ ์ค๋ Response ํจํท์ ์๋ต์ ์กฐ์ํ๋ ๋ฐฉ๋ฒ์ด๋ค. ํ
์คํ
ํด๋ก๋ ํ์ด์ฌ์ crlfsuite๋ฅผ ์ฌ์ฉํ๋ฉด ๋๋ค pip3 install crlfsuite KoCOnU72@htb[/htb]$ crlfsuite -h usage: crlfsuite [-h] [-t TARGET] [-iT TARG..
๐ค์ ๋ณด๋ณด์/โค๏ธ๋ ๋ํ
DLL Injection ๊ณต๊ฒฉ ํ๋ฆ ์คํ ์ค์ธ ํ๋ก์ธ์ค๋ฅผ ๋์์ผ๋ก ํฉ๋๋ค. ํ๋ก์ธ์ค ์ฃผ์ ๊ณต๊ฐ์ ๋ฉ๋ชจ๋ฆฌ๋ฅผ ํ ๋นํฉ๋๋ค. DLL ๊ฒฝ๋ก๋ฅผ ํด๋น ๋ฉ๋ชจ๋ฆฌ์ ์๋๋ค. ๋์ ํ๋ก์ธ์ค์ ์ค๋ ๋์์ DLL์ ๋ก๋ํ๋ ํจ์๋ฅผ ์คํํฉ๋๋ค. import ctypes # ctypes ๋ชจ๋ ์ํฌํธ import sys # sys ๋ชจ๋ ์ํฌํธ import os # os ๋ชจ๋ ์ํฌํธ import psutil # psutil ๋ชจ๋ ์ํฌํธ def inject_dll(target_process_name, dll_path): # ๋์ ํ๋ก์ธ์ค๋ฅผ ์ฐพ์ต๋๋ค. target_pid = None for process in psutil.process_iter(['name', 'pid']): if process.info['name'] == target_..
๐ค์ ๋ณด๋ณด์/๐๋ธ๋ฃจํ
IIS (Internet Information Services)์์ ๊ธฐ๋ณธ ํ์ด์ง๋ฅผ ์ญ์ ํ๋ ๋ฐฉ๋ฒ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. IIS ๊ด๋ฆฌ ์ฝ์์ ์ฝ๋๋ค. ์ข์ธก ์ฐฝ์์ "์น ์๋ฒ" ๋
ธ๋๋ฅผ ์ ํํ๊ณ , ์ฐ์ธก ์ฐฝ์์ "๊ธฐ๋ฅ ์ถ๊ฐ"๋ฅผ ํด๋ฆญํฉ๋๋ค. "๊ธฐ๋ฅ ์ถ๊ฐ" ๋ํ์์์์ "Web ์๋ฒ(IIS)" > "์น ์๋ฒ" > "๊ณต์ฉ HTTP ๊ธฐ๋ฅ" ๋
ธ๋๋ฅผ ์ ํํ๊ณ , "๊ธฐ๋ณธ ๋ฌธ์" ํญ๋ชฉ์ ์ฒดํฌํฉ๋๋ค. "๊ธฐ๋ณธ ๋ฌธ์" ํญ๋ชฉ์ ๋๋ธ ํด๋ฆญํ๊ณ , "๊ธฐ๋ณธ ๋ฌธ์" ๋ํ์์์์ "๊ธฐ๋ณธ ๋ฌธ์" ๋ชฉ๋ก์์ ์ญ์ ํ๋ ค๋ ํ์ด์ง๋ฅผ ์ ํํ๊ณ , "์ญ์ " ๋ฒํผ์ ํด๋ฆญํฉ๋๋ค. "๊ธฐ๋ณธ ๋ฌธ์" ๋ํ์์์์ ๋ชจ๋ ๊ธฐ๋ณธ ํ์ด์ง๋ฅผ ์ญ์ ํ ํ "ํ์ธ" ๋ฒํผ์ ํด๋ฆญํฉ๋๋ค. "๊ธฐ๋ณธ ๋ฌธ์" ๋ํ์์๊ฐ ๋ซํ๋ฉด, ๋ณ๊ฒฝ์ฌํญ์ด ์ ์ฉ๋์๋์ง ํ์ธํ๊ณ , IIS๋ฅผ ๋ค์ ์์ํฉ๋๋ค. ์ด์ ๊ธฐ๋ณธ..
๐ค์ ๋ณด๋ณด์/๐๋ธ๋ฃจํ
1. Windows Update ๊ฒ์ฌ ๋ฐ ์ค์น Windows Update๋ฅผ ํตํด ์ต์ ๋ณด์ ์
๋ฐ์ดํธ ๋ฐ ํจ์น๋ฅผ ์ ์ฉํ์ฌ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ ๊ฒ์ด ์ค์ํฉ๋๋ค. ์๋๋ Windows Update๋ฅผ ๊ฒ์ฌํ๊ณ ์ค์นํ๋ ์คํฌ๋ฆฝํธ์
๋๋ค. @echo off echo Checking for Windows Updates... echo. :: Windows Update ๊ฒ์ฌ :: ๋จผ์ ๊ฒ์ฌ๋ฅผ ์คํํ๊ณ ๊ฒฐ๊ณผ๋ฅผ ๋ ์ง์คํธ๋ฆฌ์์ ํ์ธ :: ๊ฒฐ๊ณผ์ ๋ฐ๋ผ ์
๋ฐ์ดํธ๋ฅผ ์ค์นํ๊ฑฐ๋ ์๋ฌด ์์
๋ ์ํํ์ง ์์ :: https://docs.microsoft.com/en-us/windows/win32/wua_sdk/searching--downloading--and-installing-updates :: https://ss64.com/nt/reg..
๐ค์ ๋ณด๋ณด์/๐๋ธ๋ฃจํ
์ ์ ๋ถ์ ๋๊ตฌ๋ ์ฝ๋๋ฅผ ๋ถ์ํ์ฌ ์ทจ์ฝ์ ์ ์ฐพ๋๋ฐ ์ ์ฉํ ๋๊ตฌ์
๋๋ค. ๋ค์์ ๋ช ๊ฐ์ง ์ธ๊ธฐ ์๋ ์ ์ ๋ถ์ ๋๊ตฌ์
๋๋ค. SonarQube: ์คํ ์์ค๋ก ์ ๊ณต๋๋ ์๋ํ๋ ์ฝ๋ ๊ฒ์ฌ ๋๊ตฌ์
๋๋ค. ๋ค์ํ ์ธ์ด ๋ฐ ํ๋ ์์ํฌ๋ฅผ ์ง์ํ๋ฉฐ, ๋ณด์, ์ฝ๋ ๋ณต์ก๋, ์ฝ๋ ์ปค๋ฒ๋ฆฌ์ง, ์ฝ๋ ์คํ์ผ ๋ฑ์ ๋ค์ํ ์งํ๋ฅผ ๊ฒ์ฌํฉ๋๋ค. FindBugs: ์คํ ์์ค๋ก ์ ๊ณต๋๋ Java ์ธ์ด์ฉ ์ ์ ๋ถ์ ๋๊ตฌ์
๋๋ค. ์ฝ๋ ์คํ์ผ, ์ค๋ฅ, ์ฑ๋ฅ ๋ฌธ์ ๋ฑ์ ๊ฒ์ฌํ๋ฉฐ, IDE์ ์ฐ๋๋์ด ์ฌ์ฉํ ์ ์์ต๋๋ค. Checkmarx: ์์ฉ ์ ํ์ผ๋ก, ๋ค์ํ ์ธ์ด ๋ฐ ํ๋ ์์ํฌ๋ฅผ ์ง์ํ๋ ์ ์ ๋ถ์ ๋๊ตฌ์
๋๋ค. ์์ค ์ฝ๋ ๋ด์ ์ทจ์ฝ์ ์ ๊ฒ์ฌํ๊ณ ๋ณด๊ณ ์๋ฅผ ์์ฑํฉ๋๋ค. Veracode: ์์ฉ ์ ํ์ผ๋ก, ๋ค์ํ ์ธ์ด ๋ฐ ํ๋ ์์ํฌ๋ฅผ ์ง์ํ๋ ํด๋ผ์ฐ๋..
๐ค์ ๋ณด๋ณด์/๐๋ธ๋ฃจํ
XDR(Extended Detection and Response)์ EDR(Endpoint Detection and Response)๋ ๋ชจ๋ ๋ณด์๋ถ์ผ์์ ์ฌ์ฉ๋๋ ์ฉ์ด์ด๋ฉฐ, ์ฃผ๋ก ๊ณต๊ฒฉ ํ์ง ๋ฐ ๋์์ ์ฌ์ฉ๋ฉ๋๋ค. EDR์ ์๋ํฌ์ธํธ์์ ๋ฐ์ํ๋ ๋ณด์ ์ด๋ฒคํธ๋ฅผ ํ์งํ๊ณ ๋ถ์ํ์ฌ ๋์ํ๋ ์๋ฃจ์
์
๋๋ค. ๋ณดํต ์ํฐ๋ฐ์ด๋ฌ์ค, ์นจ์
๋ฐฉ์ง์์คํ
(IPS), ๋ก๊ทธ๋ถ์ ๋ฑ๊ณผ ๊ฐ์ ๋ค๋ฅธ ๋ณด์ ์๋ฃจ์
๊ณผ ํตํฉํ์ฌ ์ฌ์ฉ๋ฉ๋๋ค. ๋ฐ๋ฉด์ XDR์ EDR๊ณผ ์ ์ฌํ์ง๋ง, ๋ ํ์ฅ๋ ๋ฒ์์ ๋ณด์ ์ด๋ฒคํธ๋ฅผ ํ์งํ๊ณ ๋์ํ๋ ์๋ฃจ์
์
๋๋ค. XDR์ ์ฌ๋ฌ ์ข
๋ฅ์ ๋ณด์ ์ด๋ฒคํธ ๋ฐ์ดํฐ๋ฅผ ์์งํ๊ณ ๋ถ์ํ์ฌ, ๊ณต๊ฒฉ์ ๋ฒ์์ ์ํฅ๋ ฅ์ ํ์
ํ๊ณ , ๋ณด์ ์ด๋ฒคํธ๋ค ๊ฐ์ ์๊ด๊ด๊ณ๋ฅผ ๋ถ์ํ์ฌ ํต์ฐฐ๋ ฅ ์๋ ๋์ ์ ๋ต์ ์๋ฆฝํฉ๋๋ค. ๋ฐ๋ผ์ XDR์ EDR์ ํฌํจํ..
๐ค์ ๋ณด๋ณด์/๐๋ธ๋ฃจํ
IP ์ฐจ๋จ์ ์น ๋ฐฉํ๋ฒฝ์์ ๋งค์ฐ ์ผ๋ฐ์ ์ธ ๋ฐฉ๋ฒ ์ค ํ๋์
๋๋ค. ๊ทธ๋ฌ๋ ์์ค IP๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ๋ถํ์ํ๊ฒ ์ฐจ๋จ๋๋ ๊ฒฝ์ฐ๊ฐ ์์ ์ ์์ผ๋ฏ๋ก ๋ช ๊ฐ์ง ๊ณ ๋ คํด์ผ ํ ์ฌํญ์ด ์์ต๋๋ค. ์ด๋ฌํ ๊ณ ๋ ค ์ฌํญ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. ํ๋ก์ ์๋ฒ์์ ์ค๋ ์์ฒญ์ผ ์ ์์ผ๋ฏ๋ก, ์ค์ IP์ ๋ค๋ฅธ IP๋ฅผ ๋ณด๋ผ ์ ์์ต๋๋ค. ๋ฐ๋ผ์ ๋ค๋ฅธ ๋ณด์ ๋ฐฉ๋ฒ์ ์ฌ์ฉํ์ฌ ์ ํํ IP๋ฅผ ํ์ธํ ํ์๊ฐ ์์ต๋๋ค. IP ์ฐจ๋จ์ผ๋ก ์ธํด ๋ค๋ฅธ ์ฌ์ฉ์๋ค๋ ์ฐจ๋จ๋ ์ ์์ผ๋ฏ๋ก, ํน์ IP ์ฃผ์๊ฐ ์
์ฑ ํ๋์ ํ๋ ๊ฒฝ์ฐ์๋ง ์ฐจ๋จํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ๊ณต๊ฒฉ์๊ฐ IP ์ฃผ์๋ฅผ ๋ณ๊ฒฝํ๋ ๊ฒฝ์ฐ๊ฐ ๋ง์ผ๋ฏ๋ก, ๋ค๋ฅธ ๋ณด์ ๋ฐฉ๋ฒ์ ์ฌ์ฉํ์ฌ ๊ณต๊ฒฉ์ ๋ฐฉ์งํ๋ ๊ฒ์ด ์ข์ต๋๋ค. IP ์ฃผ์๊ฐ ๋ณ๋์ ์ด๊ฑฐ๋ ๋์ ์ผ๋ก ํ ๋น๋๋ ๊ฒฝ์ฐ, ๋งค์ฐ ์ผ์์ ์ธ ์ฐจ๋จ์ผ๋ก ์ธํด ๋ถ๋ง์ ๋ถ๋ฌ ์ผ์ผํฌ ์ ์..
๐ค์ ๋ณด๋ณด์/๐๋ธ๋ฃจํ
๋์งํธ ํฌ๋ ์์ ๋์งํธ ๊ธฐ๊ธฐ๋ ๋ฏธ๋์ด์์ ๋ฐ๊ฒฌ๋๋ ๋์งํธ ์ฆ๊ฑฐ๋ฌผ์ ์์ง, ๋ถ์, ๋ณด๊ณ ํ๋ ๊ณผํ์ ์ธ ๋ฐฉ๋ฒ์
๋๋ค. ์ด๋ฅผ ํตํด ๋ฒ์ฃ ์์ฌ, ์ฌ๊ฑด ์กฐ์ฌ, ์ธ์ ์ฌ๊ณ ์กฐ์ฌ ๋ฑ ๋ค์ํ ๋ถ์ผ์์ ํ์ฉ๋ ์ ์์ต๋๋ค. ๋์งํธ ํฌ๋ ์์์๋ ์ปดํจํฐ, ์ค๋งํธํฐ, ํ๋ธ๋ฆฟ ๋ฑ ๋ค์ํ ๋์งํธ ๊ธฐ๊ธฐ์์ ๋ฐ์ํ ๋ฐ์ดํฐ๋ฅผ ์์งํ๊ณ , ์ด๋ฅผ ๋ถ์ํ์ฌ ์ ๋ณด๋ฅผ ์ถ์ถํฉ๋๋ค. ๋์งํธ ํฌ๋ ์์๋ ๋ฐ์ดํฐ ๋ณต๊ตฌ, ๋ฐ์ดํฐ ์ถ์ถ, ๋ฐ์ดํฐ ๋ถ์, ๋ณด๊ณ ์ ์์ฑ ๋ฑ ๋ค์ํ ๊ณผ์ ์ด ํฌํจ๋ฉ๋๋ค. ๋์งํธ ํฌ๋ ์์ ๋ํ ์ง์๊ณผ ๊ธฐ์ ์ ํ์ฌ ๋งค์ฐ ์ค์ํ ์ญํ ์ ํ๊ณ ์์ต๋๋ค. ๋ฒ์ฃ ์์ฌ๋ ์ฌ๊ฑด ์กฐ์ฌ ๋ฑ ๋ค์ํ ๋ถ์ผ์์ ๋์งํธ ํฌ๋ ์ ์ ๋ฌธ๊ฐ์ ์ญํ ์ด ์ ์ฐจ ๋ ์ค์ํด์ง๊ณ ์์ต๋๋ค.