묻고 답해요
141만명의 커뮤니티!! 함께 토론해봐요.
인프런 TOP Writers
-
미해결실습으로 배우는 OAuth 2.0 개념 원리, 그리고 해킹과 보안
에러 해결 어떻게 해야 할까요
Fatal error: Call to undefined function curl_init() in C:\APM_Setup\htdocs\wgw_website\oauth\friends_api.php on line 3해당 에러가 발생합니다www.wgw.co.kr 에서 oauth 로그인시 해당 oauth.friends.co.kr 도메인으로 넘어가고 해당 페이지에서 id, pw 입력시 위 에러가 발생합니다.코드값은 db에 잘 기록되는거 같은데, 뭐가 문제일까요?
-
미해결모의해킹 실무자가 알려주는, 파일 다운로드 취약점 공격 기법과 실무 사례 분석
개인블로그 글 작성
안녕하세요.올려주신 강의를 모두 수강하였습니다. 강의 내용이 저에게 많이 도움이 되어 해당 내용을 개인 블로그에 업로드하고 싶은데 괜찮을지 문의드립니다.답변주시면 감사합니다.
-
미해결모의해킹 실무자가 알려주는, 파일 업로드 취약점 공격 기법과 실무 사례 분석 : PART 1
개인블로그 글 작성
안녕하세요.올려주신 강의를 모두 수강하였습니다. 강의 내용이 저에게 많이 도움이 되어 해당 내용을 개인 블로그에 업로드하고 싶은데 괜찮을지 문의드립니다.추가적으로 파일 업로드 고급 공격 기법을 정리한 PART 2는 언제 업로드 되는지 확인 부탁드립니다. 답변주시면 감사합니다.
-
미해결프리다(Frida)를 이용한 안드로이드 앱 모의해킹
프리다 12.6.11 설치 오류
(py3) C:\Users\bbsec>pip install frida==12.6.11Collecting frida==12.6.11 Using cached frida-12.6.11.tar.gz (6.6 kB) Preparing metadata (setup.py) ... doneBuilding wheels for collected packages: frida Building wheel for frida (setup.py) ... error error: subprocess-exited-with-error × python setup.py bdist_wheel did not run successfully. │ exit code: 1 ╰─> [74 lines of output] running bdist_wheel running build running build_py creating build\lib.win-amd64-cpython-312\frida copying frida\core.py -> build\lib.win-amd64-cpython-312\frida copying frida\__init__.py -> build\lib.win-amd64-cpython-312\frida running build_ext querying pypi for available prebuilds network query failed looking for prebuilt extension in home directory, i.e. C:\Users\bbsec/frida-12.6.11-py3.12-win-amd64.egg no prebuilt extension found in home directory Traceback (most recent call last): File "<string>", line 2, in <module> File "<pip-setuptools-caller>", line 34, in <module> File "C:\Users\bbsec\AppData\Local\Temp\pip-install-a7nfbzkm\frida_1f1fcba5021e4d38ba236f76104d2b97\setup.py", line 144, in <module> setup( File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\__init__.py", line 117, in setup return distutils.core.setup(**attrs) ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\core.py", line 183, in setup return run_commands(dist) ^^^^^^^^^^^^^^^^^^ File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\core.py", line 199, in run_commands dist.run_commands() File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\dist.py", line 954, in run_commands self.run_command(cmd) File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\dist.py", line 950, in run_command super().run_command(command) File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\dist.py", line 973, in run_command cmd_obj.run() File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\command\bdist_wheel.py", line 398, in run self.run_command("build") File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\cmd.py", line 316, in run_command self.distribution.run_command(command) File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\dist.py", line 950, in run_command super().run_command(command) File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\dist.py", line 973, in run_command cmd_obj.run() File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\command\build.py", line 135, in run self.run_command(cmd_name) File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\cmd.py", line 316, in run_command self.distribution.run_command(command) File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\dist.py", line 950, in run_command super().run_command(command) File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\dist.py", line 973, in run_command cmd_obj.run() File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\command\build_ext.py", line 98, in run buildext.run(self) File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\command\build_ext.py", line 359, in run self.build_extensions() File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\command\build_ext.py", line 476, in build_extensions self._build_extensions_serial() File "C:\Users\bbsec\anaconda3\envs\py3\Lib\site-packages\setuptools\_distutils\command\build_ext.py", line 502, in buildextensions_serial self.build_extension(ext) File "C:\Users\bbsec\AppData\Local\Temp\pip-install-a7nfbzkm\frida_1f1fcba5021e4d38ba236f76104d2b97\setup.py", line 130, in build_extension raise network_error File "C:\Users\bbsec\AppData\Local\Temp\pip-install-a7nfbzkm\frida_1f1fcba5021e4d38ba236f76104d2b97\setup.py", line 89, in build_extension urls = client.release_urls("frida", frida_version) ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ File "C:\Users\bbsec\anaconda3\envs\py3\Lib\xmlrpc\client.py", line 1122, in call return self.__send(self.__name, args) ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ File "C:\Users\bbsec\anaconda3\envs\py3\Lib\xmlrpc\client.py", line 1461, in __request response = self.__transport.request( ^^^^^^^^^^^^^^^^^^^^^^^^^ File "C:\Users\bbsec\AppData\Local\Temp\pip-install-a7nfbzkm\frida_1f1fcba5021e4d38ba236f76104d2b97\setup.py", line 56, in request return self.parse_response(fp) ^^^^^^^^^^^^^^^^^^^^^^^ File "C:\Users\bbsec\anaconda3\envs\py3\Lib\xmlrpc\client.py", line 1351, in parse_response return u.close() ^^^^^^^^^ File "C:\Users\bbsec\anaconda3\envs\py3\Lib\xmlrpc\client.py", line 668, in close raise Fault(**self._stack[0]) xmlrpc.client.Fault: <Fault -32500: 'RuntimeError: PyPI no longer supports the XMLRPC package_releases method. Use JSON or Simple API instead. See https://warehouse.pypa.io/api-reference/xml-rpc.html#deprecated-methods for more information.'> [end of output] note: This error originates from a subprocess, and is likely not a problem with pip. ERROR: Failed building wheel for frida Running setup.py clean for fridaFailed to build fridaERROR: ERROR: Failed to build installable wheels for some pyproject.toml based projects (frida)오류내용입니다.최신버전 프리다랑 강의에서 사용하는 프리다의 버전차이로 인해 오류가 발생하여 강의에 맞는 프리다 버전을 설치하려고 하는데 오류가 발생합니다.
-
미해결무작정 따라하며 원리를 깨우치는 웹 해킹 : WebGoat 편
webgoat 실행 오류
포트를 바꾸어가며 실행해보았는데, 실행이 되지 않고ERROR org.owasp.webgoat.StartWebGoat - Port 127.0.0.1:8080 is already in use라는 오류가 계속 뜹니다.netstat -ano | findstr를 사용하여 검색을 해봤는데, 결과는 아무것도 뜨지 않아 질문 드립니다.
-
미해결취미로 해킹#4(Nebula)
nebula level01-권한문제
echo파일을 만든 후에 chmod o+x echo명령어를 쳐서 order에 실행 권한을 주었습니다./home/flag01/flag01을 쳐서 실행해보니 permissin denied라고 권한이 없다고 뜹니다.chmod 777 echo를 사용해서 권한을 다 주니 정상적으로 flag01권한을 얻을 수 있었는데, 왜 chmod o+x echo는 권한이 없다고 뜨는지 궁금합니다.1.chmod 777 echo 2.chmod o+x echo
-
미해결버그헌팅과 시나리오 모의해킹 전문가 되기
Msf::OptionValidateError One or more options failed to validate: PASS_FILE.
msfconsole에서 세팅 잘되어 있는것 같은데 왜 자꾸 제목처럼 저런 오류가 뜰까요??아무리 검색해봐도 모르겠어요. 세
-
해결됨화이트해커가 되기 위한 8가지 웹 해킹 기술
DVWA 해결책 부탁드려요
자꾸 로그인이 안됩니다Could not drop existing databaseSQL: Error dropping database (can't rmdir './dvwa', errno: 39 "Directory not empty")라고 만 떠요 해결책 있을까요?..
-
미해결버그헌팅과 시나리오 모의해킹 전문가 되기
cp: cannot create regular file '/etc/passwd': Permission denied
cp passwd /etc/passwd 입력하면 cp: cannot create regular file '/etc/passwd': Permission denied 이렇게 떠요 해결방법을 모르겠어요..ㅜㅠ
-
미해결무작정 따라하며 원리를 깨우치는 웹 해킹 : WebGoat 편
sql injection(advanced)
sql injection(advanced)에서 마지막 6번 퀴즈부분이 아예 보이지 않고 submit answers만 있는데 어떻게 해야하나요....?
-
해결됨모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1
쿼리 결과 오류
코드는 이렇습니다중간에 echo는 제가 찍어본 것이고admin'-- 이렇게 입력하면query : 'select * from member where id='admin'--' and pw='b59c67bf196a4758191e42f76670ceba''쿼리는 이렇게 찍히는데 Fatal error: Call to a member function fetch_assoc() on a non-object in <b>C:\APM_Setup\htdocs\login\loginAction.php 결과값이 없다고 오류가 나버립니다.mysql에서 직접 admin'-- 이렇게 넣어봐도 잘 나오는데... 뭐가 문제일까요? +강의 뒷부분의 'or1=1-- 도 넣으면 에러납니다.
-
미해결해킹대회(CTF) 출전을 위한 시스템해킹(Pwnable) 입문
이거 플래그 찾는거맞나요?
basic 을 넣고하면 flag가 HackWorld{censor}로 나와서 답이 아니길래 ./basic 을 빼고 했는데이렇게 경로가 / 여기로 가지는데 여기서 플래그를 찾아야 하는건가요? ..
-
미해결BHPT - 호스트 기반 모의해킹 기초
닉네임?
모든 질문은 레드라쿤 디스코드 서버의 BHPT 질문게시판에 해주세요
-
미해결AWS 클라우드 서비스 인프라 구축 이해와 해킹, 보안
내부서버 사용자데이터를 이용하여 SSH 접속
cloudformation에서 사용한 yaml 파일 자료를 가지고 ect_private 인스턴스를 생성하고 ec-web에서 ssh root@x.x.x.x로 접속했는데 패스워드가 틀렸다고 출력되고 있습니다.보안그룹도 ssh 0.0.0.0/0으로 열어둔 상태이며, 사용자 데이터를 아래와 같이 입력하여 인스턴스 생성 후 진행결과, 패스워드가 틀렸다고 하는데 이유를 알 수 있을까요#!/bin/bash(echo "qwe123"echo "qwe123")|passwd --stdin rootsed -i "s/^PasswordAuthentication no/PasswordAuthentication yes/g" /etc/ssh/sshd_configservice sshd restart
-
미해결AWS 클라우드 서비스 인프라 구축 이해와 해킹, 보안
내부서버 사용자데이터를 이용하여 SSH 접속
안녕하세요 cloudformation에서 사용한 yaml 파일 자료를 가지고 ect_private 인스턴스를 생성하고 ec-web에서 ssh root@x.x.x.x로 접속했는데 패스워드가 틀렸다고 출력되고 있습니다.보안그룹도 ssh 0.0.0.0/0으로 열어둔 상태이며, 사용자 데이터를 아래와 같이 두가지 방식을 해봤는데 패스워드가 틀렸다고 하는데 이유를 알 수 있을까요#!/bin/bash(echo "qwe123"echo "qwe123")|passwd --stdin rootsed -i "s/^PasswordAuthentication no/PasswordAuthentication yes/g" /etc/ssh/sshd_configservice sshd restart======================================#!/bin/bashecho "root:qwe123" | chpasswdsed -i "s/^PasswordAuthentication no/PasswordAuthentication yes/g" /etc/ssh/sshd_configservice sshd restart
-
미해결웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩
url 인코딩
url인코딩으로 인해서 #은 %23으로 해주셨는데 왜 공백은 그대로 나둬도 정상적으로 작동되나요?
-
미해결웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩
SQL인젝션
' or ' 1 ' = ' 1 이걸 입력하면 test, test2모두 출력되고t ' or ' 1 ' = ' 1 이걸 입력하면 test만 출력되고2' or ' 1 ' = ' 1 이걸 입력하면 test2만 출력되는데,보통 or 연산자는 둘중 한가지만 만족해도 다 참이 되는게 정상 아닌가요?왜 어떤 경우는 test만 출력되고 어떨 때는test2만 출력되는지 궁금합니다!
-
미해결해커를 위한 iOS 앱 모의 해킹 전문 과정
frida-ios-dump 시 오류 발생
안녕하세요, 우선 좋은 강의 제공에 감사드립니다.상세한 설명과 자세하게 보여주시는 실습 단계 덕분에 도움이 많이 되고 있습니다. 다름이 아니라, Fairplay DRM 복호화 단계 중 아래처럼 오류가 발생하는데 해결이 되지 않아 문의드립니다.(가린 부분은 가상환경 이름과, 파일 경로, 진단대상입니다)해당 오류를 해결하기 위해 Frida 버전 업그레이드, 재탈옥 후 프리다 서버 재설치, 프리다 서버 버전과 클라이언트 버전 동일한지 확인, iOS 버전보다 높은 Frida 버전인지 확인을 모두 진행했으나 동일한 오류가 발생합니다.추가적으로 대상 프로세스가 ASLR을 사용한다면 프로세스 덤프 시 문제가 있을 수도 있다고 하여 확인해보려고 했으나 동일한 오류가 발생합니다.혹시 추가적으로 해볼 조치나 짚이시는 문제점이 있을지 여쭤봅니다. 감사합니다.
-
미해결화이트해커가 되기 위한 8가지 웹 해킹 기술
dvwa 버프스위트 인터셉트 질문
제목 그대로 계속 자료 찾아보고 다시 설치해도 계속 오류가 나는건지.. Host가 naver만 찍히인터셉트 온 하면 네이버만 인터셉트 됩니다.그리고 제일 중요한건HTTPhistory 목록에 localhost, localhost/dvwa 내역이 죽어도 안뜨네요.. 혹시 해결책 있을까요..?
-
미해결모의해킹 실무자가 알려주는, 파일 다운로드 취약점 공격 기법과 실무 사례 분석
[실습1-1] 부분 다운로드 오류
이렇게 뜨는데 어느 부분이 문제인걸까요?제가 봤을때는 틀린 부분이 없어보입니다..