| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | ||||
| 4 | 5 | 6 | 7 | 8 | 9 | 10 |
| 11 | 12 | 13 | 14 | 15 | 16 | 17 |
| 18 | 19 | 20 | 21 | 22 | 23 | 24 |
| 25 | 26 | 27 | 28 | 29 | 30 | 31 |
- 정보보안
- pwnable.kr leg
- 포너블 초보
- 피드백 환영
- 시스템 해킹
- 1-day 분석 #wordpress #rce
- 정보보안 초보
- 조언 환영
- pwnable.kr 9번
- pwnable.kr
- Today
- Total
목록전체 글 (61)
미역줄기의 이모저모
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
문제 apk 다운로드 받아서 jadx로 열고, manifest 파일 보면플래그가 바로 보인다. apk 분석할때 manifest 파일부터 보라는걸 알려주는 기본 문제
Proxy/HTTP 계층upstream 응답 헤더를 proxy가 수정하는 코드가 있으면 desync 후보로 본다.Content-Length, Transfer-Encoding, status code, redirect, compression, cache header를 건드리는 부분은 최우선으로 본다.“body를 막는다”처럼 보이는 코드가 실제로 socket에 body를 흘리는지 확인한다.브라우저가 같은 TCP connection에서 남은 bytes를 다음 응답으로 먹을 수 있는지 생각한다.Sec-Fetch-*, Accept, Range, Connection, Keep-Alive처럼 브라우저가 자동으로 붙이는 헤더가 분기 조건이면 특히 의심한다.Bot/XSS 관점CSP가 강하면 HTML injection에서 ..
compose.ymlservices: app: build: ./app ports: - "8080:8081" restart: unless-stopped proxy: build: ./proxy network_mode: "service:app" restart: unless-stopped depends_on: - appservices: app: build: ./app ports: - "8080:8081"이 뜻은 호스트의 8080 포트 -> app 컨테이너의 8081 포트라는 의미이다. 즉 내 PC나 외부에서 localhost:8080으로 접속하면, Docker가 그 트래픽을 app 컨테이너 안의 8081 포트로 전달한다. 그..
보호되어 있는 글입니다.
