| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | 31 |
- 시스템 해킹
- pwnable.kr leg
- 포너블 초보
- pwnable.kr 9번
- 피드백 환영
- 정보보안
- 1-day 분석 #wordpress #rce
- 정보보안 초보
- pwnable.kr
- 조언 환영
- Today
- Total
목록전체 글 (56)
미역줄기의 이모저모
Proxy/HTTP 계층upstream 응답 헤더를 proxy가 수정하는 코드가 있으면 desync 후보로 본다.Content-Length, Transfer-Encoding, status code, redirect, compression, cache header를 건드리는 부분은 최우선으로 본다.“body를 막는다”처럼 보이는 코드가 실제로 socket에 body를 흘리는지 확인한다.브라우저가 같은 TCP connection에서 남은 bytes를 다음 응답으로 먹을 수 있는지 생각한다.Sec-Fetch-*, Accept, Range, Connection, Keep-Alive처럼 브라우저가 자동으로 붙이는 헤더가 분기 조건이면 특히 의심한다.Bot/XSS 관점CSP가 강하면 HTML injection에서 ..
compose.ymlservices: app: build: ./app ports: - "8080:8081" restart: unless-stopped proxy: build: ./proxy network_mode: "service:app" restart: unless-stopped depends_on: - appservices: app: build: ./app ports: - "8080:8081"이 뜻은 호스트의 8080 포트 -> app 컨테이너의 8081 포트라는 의미이다. 즉 내 PC나 외부에서 localhost:8080으로 접속하면, Docker가 그 트래픽을 app 컨테이너 안의 8081 포트로 전달한다. 그..
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.