전체 글
-
Weak Session IDs & DOM XSS리팩토링/모의해킹 2026. 5. 29. 18:25
목차Session ID란?Weak Session IDs설명취약한 세션 ID 사례시나리오 구성실습코드 확인대응 방안DOM이란?XSS (DOM)설명시나리오 구성실습대응 방안Weak Session IDs세션 ID란? 웹 서버는 로그인한 사용자를 구분하기 위해 "세션 ID"를 발급한다. 이 세션 ID는 보통 브라우저의 쿠키에 저장되며, 아래와 같은 형태로 되어 있다.이후 서버에 어떠한 요청을 보낼 때면, 쿠키에 저장된 세션 ID를 함께 전송하는데, 서버는 함께 전송된 세션 ID를 통해 어떤 사용자가 로그인 했는지 식별할 수 있게 된다.Weak Session IDs(취약한 세션 ID)란?이러한 세션 ID의 생성 규칙이 단순하거나 쉽게 예측이 가능하다면, 공격자가 다른 사용자의 세션 ID를 추측할 수 있게 될 수 ..
-
파일 업로드 취약점 & Insecure CAPTCHA리팩토링/모의해킹 2026. 5. 10. 19:43
목차파일 업로드 취약점- 파일 업로드 취약점이란?- 예시- 주요 공격 방식- 실습 & 공격 시나리오- 코드 확인- 대응 방안Insecure CAPTCHA- Insecure CAPTCHA란?- 취약한 구현 예시- 실습 & 공격 시나리오- 코드 확인- 대응 방언파일 업로드 취약점파일 업로드 취약점이란? 파일 업로드 기능에서, 사용자가 업로드한 파일에 대한 검증이 제대로 이루어지지 않을 때 발생하는 취약점이다. *** 이러한 파일 업로드 취약점으로 인해, 웹 쉘과 같은 원격에서 실행 가능한 악성 실행 파일이 업로드되면, 시스템 전체가 장악될 수 있기 때문에 매우 중요하게 다뤄야 할 취약점이다.파일 업로드 취약점 예시예를 들어, 이미지 파일을 업로드한다고 할 때, ".jpg" 등과 같은 확장자 파일을 사용자로부..
-
CSRF & File Inclusion리팩토링/모의해킹 2026. 5. 3. 20:51
목차- CSRF란? & 실습 & 대응 방법- File Inclusion이란? & 대응 방법CSRF(Cross-Site Request Forgery)CSRF는 사용자가 의도하지 않은 요청을 하게 만드는 공격이다. 이 취약점은 보내진 요청이 실제 사용자가 보낸 요청인지를 확인하는 절차의 부재에서 발생한다.절차 : 사용자가 어떤 사이트에 로그인한다. (은행, 쇼핑몰 등)서버는 세션을 생성하고, 브라우저에 세션 쿠키를 저장한다.해커는 특정 요청이 포함된 URL이나 페이지를 만들어 사용자의 클릭을 유도한다.사용자가 해당 URL을 클릭하면, 브라우저는 자동으로 세션 쿠키를 포함하여 요청을 전송한다.서버는 해당 요청을 정상 사용자 요청으로 오인하고 처리한다. 예).사용자가 은행에 로그인된 상태에서 악성 사이트에 접속..
-
ELK 구성 요소 / 구축 및 실습SIEM 2026. 4. 27. 22:19
ELK 구성 요소ELK는 Elasticsearch, Logstash, Kibana라는 세 가지 오픈소스 도구의 앞 글자를 딴 이름이다. 보통 이렇게 세 도구 스택들이 함께 사용되기에, 모아서 ELK라고 부른다. 위와 같이, 발생된 로그를 수집 및 가공하는 Logstash, 그리고 이렇게 수집&가공된 로그들을 저장하고 빠르게 검색/분석하는 역할을 하는 도구가 Elasticsearch, 마지막으로 이렇게 저장된 로그 데이터를 분석에 용이하도록 시각화 처리를 해주는 게 Kibana다. 로그가 발생하는 장소는 여러 곳이고, 이러한 각각의 장소에 Logstash를 두는 것은 성능에 영향을 끼칠 수 있기 때문에, 보통은 "Beats"라는 수집에 특화된 경량 수집기를 서버 혹은 PC에 설치해서 로그나 메트릭을 수집..
-
DVWA - Command Injection & Brute Force리팩토링/모의해킹 2026. 4. 25. 22:48
목차 Command Injection이란?Brute Force란?실습 - DVWA 보안 레벨 설정- Command Injection 실습 & 대응 방법- Brute Force 실습 & Burp Suite - Intruder & 대응 방법----- Command Injection ----- Command Injection 공격은 명령어 주입(삽입) 공격으로, 입력값 검증 취약점 중 하나다. 사용자가 입력한 값이 제대로 검증되지 않아, 서버의 운영체제 명령어로 그대로 실행될 때 발생하는 취약점이다. 즉, 공격자가 입력값에 악의적인 명령어를 끼워 넣어 서버에서 실행되게 만드는 공격이다. 예를 들어, 서버에서 IP를 입력받아 ping을 전송한다고 해보자.ping [사용자로부터 주소를 입력받음]* ping 명령어..
-
SIEM이란?SIEM 2026. 4. 24. 23:26
SIEM이란? SIEM(Security Information and Event Management)은 방화벽, IPS, IDS, 프록시 서버와 같은 보안 장비 혹은 서버, 네트워크 장비, 애플리케이션 등 여러 장비로부터 로그를 수집하고 분석하는 용도로 사용된다. 각 장비 혹은 장소에서 발생하는 로그를 일일이 확인할 수도 있지만, 이는 번거롭고 장비 자체의 용량 문제도 존재하기에, SIEM이라는 하나의 장소로 로그들을 모아서 분석할 수 있다. 또한 다양한 로그 간 연관 혹은 상관 분석에 사용할 수도 있다. 또한, 단순 로그를 수집하고 분석하는 용도로 사용될 수 있지만, 보안 측면에서 실시간으로 보안 이벤트가 발생했는지 모니터링을 하고, 분석하고 알람을 만들어내서 빠르게 대응할 수 있도록 하는 용도로도 많이..
-
DVWA 환경 구성(+Burp suite 설치)리팩토링/모의해킹 2026. 4. 10. 23:12
환경 : Macbook M2, VMWare Fusion, Kali linux 1. VMWare Fusion 설치https://www.vmware.com/products/desktop-hypervisor/workstation-and-fusion Fusion and Workstation | VMwareVMware Workstation and VMware Fusion desktop hypervisors are the industry leaders in local virtualization. Learn how VMware’s local virtualization solutions provide an easier way to build, test and deliver any app for any device or..
-
프록시 서버리팩토링/CERT 2026. 4. 4. 22:17
프록시란 무엇인가?프록시(Proxy)는 클라이언트와 서버 사이 중간에서 요청과 응답을 대신 전달하는 "중계 서버"다.프록시를 사용하는 이유1. 익명성 : 프록시가 대신 요청/응답을 해주기에 IP를 숨길 수 있다.2. 캐싱 : 캐시 기능을 제공하여 서버의 부하를 줄이고, 사용자에게 더 빠른 응답 시간을 제공할 수 있다.3. 유해 사이트 차단 : 사내 직원들이 인터넷을 사용할 때, 유해 사이트에 들어가지 못 하도록 차단한다.4. 로그를 저장하여, 이후 분석에 사용할 수 있다.5. 웹 취약점 분석 / 모의해킹 : 브라우저와 서버 사이 트래픽을 가로채서 요청, 응답을 수정/분석하는 용도로 사용할 수 있다.프록시 툴(도구) 종류대표적인 웹 프록시 도구는 아래와 같다.프록시 툴특징ParosBurpSuite의 ..