묻고 답해요
141만명의 커뮤니티!! 함께 토론해봐요.
인프런 TOP Writers
-
미해결버그헌팅과 시나리오 모의해킹 전문가 되기
[kioptrix_Level1] HTTP/HTTPS 실습 환경 관련 질문드립니다.
안녕하세요.kioptrix 강의 수강 중 막혀서 질문 드립니다. netdiscover를 통해 진단대상 IP 확인 후HTTP로 접근 시 웹페이지 정상으로 뜨는 것 확인했습니다.그런데HTTPS 접근 시 아래와 같이 떠서, 강의에서 클릭 하신 "Enable TLS 1.0 and 1.1" 버튼이 보이지가 않습니다. Learn more 클릭 시 다른 웹페이지로 이동되어 해당 오류 증상에 대해 설명하는 페이지로 이동되는데, 저는 여전히 "Enable TLS 1.0 and 1.1" 버튼이 안보입니다.혹시 방법 있을까요? 제가 뭔가 놓친게 있을까요?
-
미해결무작정 따라하며 원리를 깨우치는 웹 해킹 : WebGoat 편
Webgoat항목
제가 이제 막 수강하는데 WebGoat를 들어가보니 강의내용에서의 (A1) injection등의 항목들이 지금은 거의 바뀌었는데 어떻게하죠.....??
-
미해결무작정 따라하며 원리를 깨우치는 웹 해킹 : WebGoat 편
웹고트 실행오류..
현재 webgoat-2023.8.jar 을 다운받아서 cmd에 java -jar webgoat-2023.8.jar --server.port=5555로 했는데 어떤 포트번호를 하던 계속 port ~ already in use 로 나와요.. 왜그런걸까요..? netstat으로 findstr해봤지만 5555 다른포트 모두 아무것도 안나오네요
-
미해결해킹대회(CTF) 출전을 위한 시스템해킹(Pwnable) 입문
sudo password 에 입력이 안돼요
이렇게 뜨는데 칸에 입력이 안돼요 도와주세요 ㅠㅠ
-
해결됨모의해킹 실무자가 알려주는, 파일 다운로드 취약점 공격 기법과 실무 사례 분석
Burp Suite 서비스 포트 변경 후 Tomcat 패키지 안잡힘
버프스위트의 서비스 포트를 8081로 바꾸고 프록시 설정 변경에 들어가서 8081로 편집한 뒤 프록시 서버 사용으로 저장을 했습니다. 그리고 나서 localhost:8080으로 Intercept on 상태에서 접근해서 인터셉트를 시도했지만 Tomcat이 잡히지 않습니다. 버프스위트의 open browser 기능을 이용하여 localhost:8080을 인터셉트 시도했을 때는 정상적으로 인터셉트 되었습니다. 혹시 무엇이 잘못된 것인지 알 수 있을까요??
-
미해결침투테스트 전문가 - 시스템 편 (모의해킹, 모의침투)
실습자료
안녕하세요, 수강생입니다.https://www.vulnhub.com/ 사이트에서 받은 실습자료 NAT로 변경해도 HOST-BRIGE로 유지 되는데, 실습 자료 NAT로 변경하는 방법 문의 드립니다.(실습 자료 아이디, 패스워드, 네트워크 설정 방법)
-
미해결버그헌팅과 시나리오 모의해킹 전문가 되기
실습 자료 문의
안녕하세요, 수강생입니다. 실습 자료 네트워크를 NAT로 설정해도 재부팅하면 Host-Only로만 설정이 되는데, NAT로 설정하는 방법이 있을까요?
-
미해결버그헌팅과 시나리오 모의해킹 전문가 되기
실습 환경에 대하여
안녕하세요 강사님 제가 맥북이라 utm으로 윈도우를 사용하고 vmware로 칼리를 사용할려고하는데 이렇게 세팅해도 괜찮을까요 ?
-
미해결파일 업로드 취약점 고급 공격 기법 PART2-1 : 파일 업로드 라이브러리 분석과 공격 방법론
Apache Tomcat 8 제공 여부문의
안녕하세요, 수강생입니다.Apache 공식 홈페이지에서 Tomcat 8 다운로드 지원을 안하네요.Not FoundThe requested URL was not found on this server.혹시 Tomcat 8버전 공유 받을 수 있을지요?
-
해결됨해커를 위한 iOS 앱 모의 해킹 전문 과정
checkra1n, unc0ver 오류
안녕하세요,실습 단말 : 아이폰 6 / iOS 12.5.5 입니다.와이파이 연결 ON / 암호 설정 OFF 상태 / App Store 로그인 상태 ON 아이폰 6 단말을 어렵게 구해서 실습을 진행하고 있습니다. 초기 탈옥 단계부터 막히고 있는데요 ㅠㅠ우선 강의 내용대로 윈도우즈에서 checkra1n 부팅 디스크 만들고, 진행했을 때 Step1, 2, 3(사이드 버튼 / 홈 버튼 누르는 부분) 이후로 더 이상 진행되지 않습니다. 화면 꺼졌다가 다시 켜지고, 아이튠즈 선 연결 표시 뜨는 것으로 봐서는 버튼 인식이 잘 안되는 문제는 아닌 것 같은데 왜 이후 과정으로 넘어가지를 못하는지 힘드네요. 두번째로 MacOS 에서도 checkra1n.dmg 설치해서 진행할 수 있다고 하여 진행해 봤을 때 이 역시도 Step1, 2, 3(사이드 + 홈버튼 5초 / 추가 홈 버튼 10초 누르는 부분) 여기에서 막힙니다. 계속 Retry를 요구하네요. 세번째는 3uTools 에서 제공하는 jailbreak Now 버튼 클릭하여 unc0ver 버전을 지원하기에 설치를 진행했을 때도 계속 오류가 발생하는 상황이구요.iOS12 단말기에서 설정을 해 볼만한 부분이나, 다른 탈옥 도구가 있다거나 대안이 있을까요?
-
미해결버그헌팅과 시나리오 모의해킹 전문가 되기
실습 자료 문의건
안녕하십니까, 수강생입니다.https://www.vulnhub.com 사이트에서 자료 받아서 동작이 안되거나 압축이 풀리지 않는데,공식 홈페이지가 아닌 다른 경로로 실습 자료를 받아 볼 수 있는지 문의 드립니다.
-
미해결리눅스 커널 해킹. A부터 Z까지
CTF 참가 시 전문 분야
안녕하세요! 보통 그룹으로 참가을 하면, 네트워크, 시스템, 웹 파트 등 각자 전문 영역들이 있는건지 궁금합니다!
-
미해결화이트해커가 되기 위한 8가지 웹 해킹 기술
xampp CLI 환경에서 설정하기
화이트해커가 되기 위한 8가지 웹 해킹 기술 강의에서 xampp를 설치 하고 설정에서 mysql을 running으로 바꾸고 apache web server를 running으로 바꿔줘야하는데 CLI환경에서는 어떻게 설정해 줘야 하는지 궁금합니다.
-
미해결취미로 해킹#5(DIMICTF)
dimi-math 문제를 풀려고 하는데 문제가 뜨지 않습니다.
포트 입력해서 구글에서 창도 열리는것까진 확인했고, 포트도 확인 되었으나, dimi-math 1번 문제를 풀기 위해 netcat 포트를 입력하였지만 문제가 뜨지 않았으며 netcat을 다시 해당 우분투에서 깔아보았지만 여전히 문제가 뜨지 않습니다...사용하는 가상머신은 VMware 17player 입니다.
-
미해결모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1
오라클 php 연동이 도저히 안됩니다.
환경은 window 8 입니다.질문들과 구글링을 통해 해결해보려고 했지만 도저히 해결이 안됩니다.아래는 제가 한 부분입니다. 혹시 더 시도 해 볼만한게 있을까요? 주말이며, 퇴근 후 새벽까지.. 몇일동안 해결해보려고 노력했는데 도저히 해결이 안됩니다. . .APMSETUP7 설치 OracleXE184_Win64 설치php.ini 설정 instantclient_19_5 C드라이브에 이동 후 환경변수 설정 C:\app\XXX\product\18.0.0\dbhomeXE 환경변수 제거oracle_connect.php 파일 내 계정 맞는지 sqlplus 로그인 테스트 후 적용 (localhost에 127.0.0.1도 넣어보고, ipconfig에서 확인한 제 IP도 넣어보고 다 해봤습니다.) ntwdblib.dll 파일 질문 내용 중 확인한 2000.80.194 버전으로 적용 후 PHP5 폴더에 이동아파치 재시작컴퓨터도 재시작 컴퓨터 이름 한글X 영문으로 설정되어 있습니다.서비스 가서 OracleJonSchedulerXE 자동 설정 했습니다.여러번 지우고 재설치..반복 했습니다.
-
미해결취미로 해킹#3(WebGoat)
프록시 우회 설정
카페에 글 올려주신 https://cafe.naver.com/hackingforahobby/131이 방법 중 아래 2번 방법으로 진행하였는데 제가 노트북을 써서 실습을 하느라 무선 lan어뎁터 ip주소로 브라우저의 http프록시 설정을 하고 그 주소로 웹고트로 접속하였는데 접속 자체는 잘 되지만 웹 고트 내 로그인은 물론 다른 창을 켜서 인터넷을 하는데도 인터넷이 무한 버퍼링 상태로 창이 안뜨고 렉걸리는데 왜 이러는 걸까요?
-
미해결버그헌팅과 시나리오 모의해킹 전문가 되기
msf- exploit
안녕하세요 교수님 질문이 있어 글 남깁니다. MSFconsole에서 usernames, targeturi, password, rhosts 필수 사항 4가지 설정한 후, exploit 명령어를 입력하였으나 meterpreter를 생성하지 못하는 문제가 발생합니다.info 검색 결과 payload 정보는 나오질 않습니다.칼리의 ip addr로 보면, lo -> eth0 ->eth1 순서로 나오는데 msf가 저 순서로 ip를 잡는 것 같아요... 현재 캡쳐본은 eth0을 down한 뒤 msf를 재실행 한 후 exploit을 진행한 것입니다.. 제 생각은 eth1으로 잡도록 해야할 것 같은데.. 해결 방법이 있을까요? 아니면 이 문제를 어떻게 해결할 수 있을까요..?
-
미해결모의해킹 실무자가 알려주는, SQL Injection 고급 공격 기법 : PART 2
time blind injection 의 서브쿼리
제가 테스트 하고 있는 사이트가 있는데board03' AND (CASE WHEN database() LIKE BINARY 'green%' THEN SLEEP(2) ELSE 0 END)=0 AND '1'='1이것은 에러가 안나고 실행 되는데board03' AND (SELECT IF((SELECT database() LIKE BINARY 'green%'), SLEEP(2), 0)) AND '1'='1이런식으로 서브쿼리로 만들면 에러가 납니다.서브쿼리만 추가하면 에러가 나는데 time blind injection은 서브쿼리가 들어갈수 없나요?
-
미해결BHPT - 호스트 기반 모의해킹 기초
안녕하세요~ BHPT 다음 강좌 관련하여 문의드립니다!
강의 들으며 정말 많이 배우고 있습니다! 감사합니다🙇🏻♂️ 강의에서 BHTP 다음 스텝을 밀씀주신 적이 있었는데 언제쯤 출시하실 계획이실지 궁금합니다!
-
미해결프리다(Frida)를 이용한 안드로이드 앱 모의해킹
파이썬 바인딩 오류 문의
아래와 같이 코드를 입력했는데import frida, sysjscode = """setImmediate(function() { Java.perform(function(){ var.Activity=Java.use("android.app.Activity"); Activity.onResume.implementation = function(){ console.log("[*] onResume() got called!"); this.onResume(); } })});"""process = frida.get_usb_device().attach("com.android.chrome")script = process.create_script(jscode)script.load()sys.stdin.read()아래 사진처럼 오류가 계속 납니다 ㅜㅜ프리다 실행되는건 확인했고 어떤게 문제일까요?ㅠ