• 티스토리 홈
  • 프로필사진
    truebird
  • 방명록
  • 자기소개
  • 태그
  • 블로그 관리
  • 글 작성
truebird
  • 프로필사진
    truebird
    • 분류 전체보기 (10)
      • Red Teaming Study (2)
        • Tech (1)
        • Prob (1)
      • Web Hacking (6)
        • Tech (5)
        • CTF - Write up (1)
      • Fosensics (0)
        • Tech (0)
        • CTF - write up (0)
      • ETC (1)
      • Android (1)
        • tech (1)
        • Prob (0)
  • 방문자 수
    • 전체:
    • 오늘:
    • 어제:
  • 최근 댓글
      등록된 댓글이 없습니다.
    • 최근 공지
      • IT's Me
      등록된 공지가 없습니다.
    # Home
    # 자기소개
    #
    # 태그
    # 검색결과
    # 방명록
    • SQLite3 to Postgresql
      truebird:
      저는 혼자 프로젝트를 진행 하다 보면, 간단하게 DB를 사용하기 위한 SQLite를 사용 하는 경우가 많습니다.그런데 테스트 용도로 만들었던 DB가 너무 커져서 간편하게 데이터를 검색 및 조회가 불가능 한 경우, 다른 데이터 베이스로 Migration 해야합니다.이럴 때는 간편하게 누군가 뚝딱 해줬으면 하는데 혼자 하는 프로젝트 이다 보니, Migration도 저 혼자 해야합니다.혼자 다른 프로젝트를 할 때 기억해두기 위해 한번 적어 봅니다. 뚝딱1. PostgreSQL 설치 (설치 환경 : wsl Ubuntu 22.04)sudo apt-get updatesudo apt-get install -y postgresql postgresql-contrib pgloadersudo service postgresq..
      • 2026-03-09 11:57:17
    • CVE-2025-31161
      truebird:
      [개요]영향을 받는 버전 : CrushFTP 10(영향도 : critical [본론]해당 취약점은 CrushFTP의 10버전부터 생긴 AWS와 호환되는 API기능을 제공하면서 생기는 취약점입니다. HTTP의 AWS4-HMAC 처리에 결함이 생겨서 생기는 문제입니다. 서버는 먼저 비밀번호 요구 사항 없이 login_user_pass()를 호출하여 사용자 존재를 확인합니다. 이렇게 하면 HMAC 검증 프로세스를 통해 세션이 인증 되고, 서버가 사용자 검증을 다시 할 때 까지 세션이 인증 된 것처럼 보이게 만듭니다. 해당 취약점을 통해 새 계정(관리자 권한 포함) 생성, 설정 변경, 데이터 접근 등이 가능합니다. [기존 로그인 방식]1. 클라이언트가 Authorization 헤더를 포함하는 요청을 통해 S3 ..
      • 2025-10-11 18:39:25
    • Hackthebox [cap]
      truebird:
      [문제]해당 문제는 Hackthebox에 Cap문제입니다. [풀이]문제를 받은 후 nmap을 통해 포트 스캔을 진행 했습니다.결과 적으로 21,22,80 총 3개의 포트가 열려 있는 것을 확인 하였습니다. 이중 ftp는 평문 통신을 하기 때문에 ftp를 사용해야 하는 경우라면 sftp 를 사용 하는 것을 추천 드립니다. 이후 80번 포트에 접근하여 페이지를 확인 했습니다.80번 포트는 웹사이트로 확인 할수 있는 경로는 /ip,/netstat,/data입니다.원래 옆에 대쉬보드로 접근하면 확인 할수 있지만, 따로 숨겨져 있는 대쉬보드가 있는지 FUFF로 확인 했습니다.이중 저희가 확인 할 부분은 /data/[id] 부분 입니다.해당 탭에 들어 가보면, 기본적으로 URL은 http://10.10.10.245..
      • 2025-10-08 17:34:09
    • 포스트글 썸네일 이미지
      Galaxy 핸드폰 Rooting 방법
      truebird:
      [서론]안드로이드 어플리케이션에 Frida와 같은 도구를 사용하여 디버깅이나 리버스 엔지니어링 작업을 수행 하기 위해서는 Rooting을 하는 편이 좋습니다. Nox나 LDplayer 같은 프로그램을 사용해서 하면 편하기는 하지만, 일부 어플리케이션에서는 에뮬레이터 탐지되면 실행이 안되게 만들어 놓은 프로그램들이 종종 있습니다. 그렇기 때문에 실제 기기를 대상으로 Rooting을 진행 하는 방법을 적어 보고자 합니다.참고로 실제 기기를 루팅 하게 되면 그 핸드폰은 knox가 깨지기 때문에 안타깝게도 서비스 센터 이용이 힘듭니다. 그렇기 때문에 실제 사용하고 있는 기기 말고, 공기계를 구해서 사용 하는 것을 권장 합니다..루팅 타겟 : 예전에 실제로 써왔던 갤럭시 22 울트라 (SM-S908N)업데이트 상..
      • 2025-07-26 23:00:40
    • 포스트글 썸네일 이미지
      SQL injection attack, querying the database type and version on Oracle
      truebird:
      [문제 설명]해당 문제는 데이터 베이스 버전 문자열을 표시 하면 되는 문제입니다. 문제에도 보이듯이 category filter에서 SQL 인젝션이 터지고, UNION 공격으로 결과를 도출 할 수 있다고 합니다. 여기서 되짚어 보는 블로그 글이 있습니다.https://r-ever-scp.tistory.com/entry/SQL-Injection SQL Injection[서론]SQL injection이란 웹 애플리케이션이 데이터 베이스에 보내는 쿼리를 공격자가 조작 할 수 있도록 만드는 보안 취약점입니다.이 공격을 통해 공격자가 얻을 수 있는 것은 아래와 같습니다.-r-ever-scp.tistory.com블로그 글에 있던 것 처럼 공격 순서를 맞춰서 진행 해보도록 하겠습니다. [문제 풀이]1. '를 입력 해..
      • 2025-07-10 16:29:00
    • Blind SQL Injection
      truebird:
      [서론]일반적인 SQL Injection은 결과를 화면에 출력 해 줘야 공격자가 쿼리 결과를 보고 판단 할 수 있지만, 화면에 결과가 보이지 않는 경우 다른 방법으로 결과를 도출해 내야합니다. 즉 이런 상황에서 쓸수 있는 것이 Blind SQL Injection이다. Blind SQL Injection은 SQL Injection에 취약한건 확실한데, 응답 값에 쿼리 결과나 데이터 베이스 오류가 표시되지 않는 경우 발생 하는 취약점입니다 [본론]Blind SQL Injection의 사용 방법은 다양 합니다. 이 글에서 적지 못한 방법들이 있을것 같은데 해당 방법들에 대해서는 다음에 적어 보도록 하겠습니다. 또 다음에 미루는 ... 😂 (1). 조건에 따라 응답이 달라지는 경우서버가 TrackingId라..
      • 2025-07-05 21:46:05
    • SQL Injection
      truebird:
      [서론]SQL injection이란 웹 애플리케이션이 데이터 베이스에 보내는 쿼리를 공격자가 조작 할 수 있도록 만드는 보안 취약점입니다.이 공격을 통해 공격자가 얻을 수 있는 것은 아래와 같습니다.- 다른 사용자의 민감한 정보 같은 민감한 데이터 열람- 데이터 수정/삭제 및 애플리케이션의 동작 변경- 서버 탈취, 백도어 설치, 서비스 거부 공격 등 [본론]SQL Injection의 탐지 방법은 수동 탐지 방법과 자동화 공격 두가지 방법이 있습니다.- 수동 탐지 방법[1]. ' 입력 후 에러 발생 여부 확인[2]. OR 1=1, OR 1=2 같은 boolean 조건 삽입 후 응답 비교[3]. 타임 딜레이 기반 페이로드 사용 (SLEEP(5) 등)[4]. OAST를 활용해 외부 요청 여부 확인더보기OAS..
      • 2025-07-04 17:16:32
    • CSRF
      truebird:
      정의Cross Site Request Forgery(이하 CSRF)는 공격자가 사용자의 세션 쿠키나 인증 정보를 이용해, 사용자가 의도하지 않은 HTTP 요청을 피해자의 브라우저에서 실행하게 만드는 취약점입니다. 예를 들어, 공격자는 태그나 자동 전송 스크립트 등을 이용해 피해자의 쿠키가 포함된 요청을 임의의 엔드포인트로 전송할 수 있습니다.XSS와 CSRF의 차이공통점둘 다 클라이언트를 겨냥한 공격이며, 피해자가 악성 페이지에 접속해야 실행됩니다.차이점XSS: 공격 스크립트를 피해 사이트의 오리진에서 실행시켜 세션 탈취 등 직접적인 코드 실행을 목적으로 합니다.CSRF: 피해 브라우저가 이미 갖고 있는 인증 정보를 이용해, 서버 측의 임의 기능(비밀번호 변경, 자금 이체 등)을 수행시키는 것이 목적..
      • 2025-06-28 19:24:45
    조회된 결과가 없습니다.
    [1][2]
    스킨 업데이트 안내
    현재 이용하고 계신 스킨의 버전보다 더 높은 최신 버전이 감지 되었습니다. 최신버전 스킨 파일을 다운로드 받을 수 있는 페이지로 이동하시겠습니까?
    ("아니오" 를 선택할 시 30일 동안 최신 버전이 감지되어도 모달 창이 표시되지 않습니다.)
    목차
    표시할 목차가 없습니다.
      • 안녕하세요
      • 감사해요
      • 잘있어요

      티스토리툴바