| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- goKart
- Juice Shop
- ubuntu
- gosec
- github
- gotify
- Database
- JSP
- juice-shop
- Python
- 데이터통신
- OpenSource
- 알고리즘
- Network
- CodeQL
- JDBC
- firewall
- sqli
- virtualbox
- 백준알고리즘
- OWASP
- DVWA
- MySQL
- LGTM
- 운영체제
- C언어
- Codeup
- github action
- 자료구조
- SUA
- Today
- Total
목록전체 글 (207)
비트(bit)주세요
1. SQL Injection SQL Injection 취약점에 취약한 코드 cmd = "update people set name='%s' where id='%s'" % (name, id) curs.execute(cmd) SQL Injection 취약점에 안전한 코드 cmd = "update people set name=%s where id=%s" curs.execute(cmd, (name, id)) 2. file download (wargame 소스코드 발췌) file dowload 취약점에 취약한 코드 @APP.route('/read') def read_memo(): error = False data = b'' filename = request.args.get('name', '') try: with ..
1. 과제 2. 내용 서버 측에서 위조된 요청을 보내도록 하는 취약점 CSRF(Client Side Request Forgery) : 클라이언트 측의 요청을 변조시킴 -> 웹사이트가 사용자의 웹브라우저를 신뢰함 SSRF(Server Side Request Forgery) : 서버 측의 요청을 변조시킴 -> 서버 측이 내부 자원을 사용자에게 가져다주게 할 수 있음 CSRF : 인증 강화, XSS 대응, Referer 체크 SSRF : 블랙 리스트 방식 사용, 서버와 내부망의 분리 3. 후기 CSRF, SSRF 취약점이 항상 헷갈렸는데, 이번 기회에 차이점을 숙지할 수 있었다. 4. 결론 CSRF, SSRF 공격 사례 찾아보기 CSRF, SSRF 취약점 대응 코드 찾아보기 5. 참고 SSRF 취약점 공부 (..
도전할 문제 https://securitylab.github.com/ctf/uboot/ GitHub Security Lab CTF 2: U-Boot Challenge Securing the world’s software, together securitylab.github.com 1. 환경 세팅 위 링크에 접속해서 하단 부분에 준비해야 할 파일들이 존재한다. 1.1 VSCode 실행 1.2 확장팩 칸에서 codeQL 설치 설치가 완료되면 좌측 카테고리 칸에 [QL]이라는게 생긴다. 1.3 codeQL 실행 폴더 Clone 이 저장소를 clone 하면 된다. https://github.com/github/vscode-codeql-starter GitHub - github/vscode-codeql-starte..