일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
- 네트워크
- 포렌식
- Stored Cross-Site Scripting
- LifterLMS
- CSV Injection
- union sql injection
- 암호학
- Python
- 취약점 진단
- zip 파일 구조
- steghide
- Import/Export Wordpress Users
- CVE
- reversing
- volvolatility
- scapy
- DOS
- xcz
- QR코드
- 보고서
- zap 파일
- 주요정보통신기반시설 기술적 취약점 분석 평가 상세 가이드
- 스테가노그래피
- forensic
- strcmp 취약점
- ctf-d
- Whitespace Programming
- wargame.kr
- multimedia
- Wordpress
- Today
- Total
목록보고서 (3)
광팔이 보안이야기

목차 1. 개요 1.1. 취약점 분석 배경 1.2. 취약점 정보 2. 분석 2.1 콘텐츠 관리 시스템(CMS) 2.2. 취약점 2.3. 취약점 실행 2.4. 취약점 분석 3. 결론 4. 대응 방안 5. 참고 자료 1. 개요 1.1. 취약점 분석 배경 EXPLOIT DATABASE에서 WordPress Plugin 취약점 조사 중 CSV Injection 취약점이 Microsoft Office 제품과 windows 10환경에서 진행이 가능하다는 점에서 흥미로운 취약점이라 생각하여 취약점(CVE-2019-15092)을 작성하게 되었다. 1.2. 취약점 정보 취약점 이름 CVE-2019-15092 공격 유형 CSV Injection 테스트 공격환경 kali 피해 환경 windows 10, wordpress(5..

목차 1. 개요 1.1. 취약점 분석 배경 1.2. 취약점 정보 2. 분석 2.1 콘텐츠 관리 시스템(CMS) 2.2. 취약점 2.3. 취약점 실행 2.4. 취약점 분석 3. 결론 4. 대응 방안 5. 참고 자료 1. 개요 1.1. 취약점 분석 배경 OWASP TOP 10 A7 의 Cross-Site Scripting(XSS) 취약점이다. Cross-Site Scripting(XSS)은 악의적인 사용자가 공격하려는 사이트에 스크립트를 넣는 취약점 이며, 해당 사이트를 이용하는 다른 사용자의 세션 ID 및 쿠키정보 탈취, 악성코드 감염, 웹페이지 변조, 시스템 관리자 권한 탈취 등의 결과를 초래한다. 전세계 웹사이트에서 많이 사용되고 있는 CMS(콘텐츠관리 시스템)인 워드프레스에 사이버 공격이 다수 발생 ..

목차 1. 개요 1.1. 취약점 분석 배경 1.2. 취약점 정보 2. 분석 2.1. 취약점 2.2. 취약점 실행 2.3. 취약점 분석 3. 결론 4. 대응 방안 5. 참고 자료 1. 개요 1.1. 취약점 분석 배경 OWASP TOP 10 A1 의 Injection 취약점이며 가장 대표적인 취약점은 SQL Injection 이다. SQL Injection은 1998년 12월 부터 시작된 취약점으로 오래됐지만 여전히 효과적인 공격이며, 데이터 손실, 파괴, 권한 없는 사용자에게 정보 노출 등의 결과를 초래할 수 있다. SQL Injection 중 Union based SQL Injection을 이용하여 어떠한 결과를 초래하는지, 취약점이 어떤 방식으로 악용될 수 있는지 알아보기 위해 분석하고 대응 방안에 대..