Hackbar ์„ค์น˜(Firefox)

๊ฐœ์š” ๊ธฐ์กด์— ์กด์žฌํ•˜๋Š” ํ™•์žฅ ๋„๊ตฌ์ธ "Hackbar"๋Š” ํฌ๋กฌ๊ณผ ํŒŒ์ด์–ดํญ์Šค์— ๊ฐ„๋‹จํžˆ ์„ค์น˜ํ•˜์—ฌ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์ง€๋งŒ ๊ธฐ๋Šฅ์ ์ธ ๋ฉด์—์„œ ๋‹ค์†Œ ์•„์‰ฌ์šด ๋ถ€๋ถ„์ด ์กด์žฌํ•˜์ง€๋งŒ ๊ตฌ๋ฒ„์ „ ํŒŒ์ด์–ดํญ์Šค์— ์—๋“œ ์˜จํ•  ์ˆ˜ ์žˆ๋Š” Hackbar๋Š” ๋‹ค์–‘ํ•œ ๊ธฐ๋Šฅ์„ ํฌํ•จํ•˜๊ณ  ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ๋ชจ์˜ํ•ดํ‚น์„ ์ค€๋น„ํ•˜๋Š” ํ•™์ƒ๋ถ„๋“ค์ด๋‚˜, ์‹ค๋ฌด์ž๋“ค์—๊ฒŒ ์œ ์šฉํ•˜๊ฒŒ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ๋Š” ๋„๊ตฌ์ž…๋‹ˆ๋‹ค. ๊ฐœ๋ฐœ์ž ์„ค๋ช… HackBar๋Š” ์›น ์‚ฌ์ดํŠธ๋ฅผ๋ณด๋‹ค ์‰ฝ๊ฒŒ โ€‹โ€‹์นจํˆฌํ•  ์ˆ˜ ์žˆ๋Š” ๋ณด์•ˆ ๊ฐ์‚ฌ ๋„๊ตฌ์ž…๋‹ˆ๋‹ค.... SQL ์ฃผ์ž…, XSS ๊ตฌ๋ฉ ๋“ฑ์„ ์ˆ˜ํ–‰ํ•˜์—ฌ ์‚ฌ์ดํŠธ ๋ณด์•ˆ์„ ํ™•์ธํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ ํผ์ฆˆ ํ…Œ์ŠคํŠธ, ํ•ด์‹œ ์ƒ์„ฑ, ์ธ์ฝ”๋”ฉ ๋“ฑ์„ ์‰ฝ๊ฒŒ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์‚ฌ์šฉ์ž ์นœํ™”์ ์ธ ์ธํ„ฐํŽ˜์ด์Šค๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. LiveHTTPHeader ๋ฐ์ดํ„ฐ ๋ณ€์กฐ ์†Œ์Šคํ™•์ธ JS ์ผœ๊ธฐ/๋„๊ธฐ Noredirect HTT..

ETC
[iOS] ํƒˆ์˜ฅ ํ™˜๊ฒฝ์—์„œ iPA ์„ค์น˜

๊ฐœ์š” ios ๋””๋ฐ”์ด์Šค์— ipa ํ™•์žฅ์ž์˜ ํŒŒ์ผ์„ ์„ค์น˜ํ•˜๊ธฐ ์œ„ํ•ด์„  Cydia impactor, Altserver, ifunbox๋ฅผ ํ†ตํ•ด ์›ํ•˜๋Š” ํŒŒ์ผ์„ ์„ค์น˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. AppSync Unified๋Š” ํƒˆ์˜ฅ ์ƒํƒœ์˜ ๋””๋ฐ”์ด์Šค์— ์•ฑ์ด ์‹คํ–‰๋˜๋„๋ก ๋„์™€์ฃผ๋Š” ํŠธ์œ… ์ค‘ ํ•˜๋‚˜์ž…๋‹ˆ๋‹ค. https://cydia.akemi.ai/ ์†Œ์Šค ์ถ”๊ฐ€ ํ•ด๋‹น ์†Œ์Šค๋ฅผ ๋จผ์ € ์ถ”๊ฐ€ํ•ด์•ผ ๋ฉ๋‹ˆ๋‹ค. ์–ผ๋งˆ ์ „๊นŒ์ง€ 12.4.9 ๊ฐ€ ์ตœ์‹  ๋ฒ„์ „์ด์˜€์„๋‹น์‹œ AppSync Unified ํŠธ์œ…์„ ์„ค์น˜ํ•˜๋Š”๋ฐ ์ด์Šˆ๊ฐ€ ์กด์žฌํ–ˆ์ง€๋งŒ 12.5 ์—…๋ฐ์ดํŠธ๊ฐ€ ์ƒ๊ธฐ๋ฉด์„œ ํ•˜์œ„ ๋ฒ„์ „์ด ๋œ 12.4.9์— AppSync Unified ์„ค์น˜๊ฐ€ ๊ฐ€๋Šฅํ•ด์กŒ์Šต๋‹ˆ๋‹ค. * ์„ค์น˜๊ฐ€๋ŠฅOS iOS 5.0 ~ 13.7 ์†Œ์Šค๋ฅผ ์ถ”๊ฐ€ํ•˜๋ฉด Appsync Unified ํŠธ์œ…์ด ๋ณด์ผ ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์„ค์น˜๋ฅผ ์ง„ํ–‰ํ•ด์ฃผ์‹œ๋ฉด ..

MOBILE
ํ”„๋ฆฌ๋‹ค(Frida) Memory Dump

๊ฐœ์š” ํ”„๋ฆฌ๋‹ค ํ”„๋ ˆ์ž„์›Œํฌ๋ฅผ ํ†ตํ•ด ์‚ฌ์šฉํ•˜๋Š” ๋คํ”„๋„๊ตฌ๋กœ Windows ๋˜๋Š” Linux ํ™˜๊ฒฝ์—์„œ ๋ชจ๋‘ ์ง„ํ–‰์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. ๋งŒ์•ฝ ๋‹จ๋ง ๋‚ด๋ถ€์˜ ์•ฑ์— ์‚ฌ์šฉ์ž์˜ ๋ฏผ๊ฐํ•œ ์ •๋ณด(ID,PWD) ๊ฐ™์€๊ฒŒ ์ž…๋ ฅ๋˜์–ด ์žˆ์„๊ฒฝ์šฐ Memory ์•ˆ์— ์ €์žฅ์ด๋˜๋Š”๋ฐ ์•”ํ˜ธํ™” ์ฒ˜๋ฆฌ๊ฐ€ ๋˜์–ด ์žˆ์ง€ ์•Š์•„ ๋ฏผ๊ฐ์ •๋ณด๊ฐ€ ๊ทธ๋Œ€๋กœ ์œ ์ถœ๋  ์ˆ˜ ์žˆ๋Š” ๊ฒฝ์šฐ๊ฐ€ ์กด์žฌํ•ฉ๋‹ˆ๋‹ค. Memory๋ฅผ Dump ์‹œํ‚ฌ์ˆ˜ ์žˆ๋Š” ์ฝ”๋“œ๋ฅผ ์‹คํ–‰์‹œํ‚ค๊ธฐ ์œ„ํ•ด์„  Python ๋ฒ„์ „์— ๋งž๊ฒŒ๋” ์‚ฌ์šฉํ•ด์•ผ ์—๋Ÿฌ์ฒ˜๋ฆฌ๊ฐ€ ๋‚˜ํƒ€๋‚˜์ง€ ์•Š๊ณ  ์„ฑ๊ณต์ ์œผ๋กœ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ํ•˜๋‹จ์˜ ๋งํฌ์—์„œ fridump3 ์ฝ”๋“œ๋ฅผ ๋‹ค์šด๋กœ๋“œํ•ฉ๋‹ˆ๋‹ค. https://github.com/rootbsd/fridump3 rootbsd/fridump3 A universal memory dumper using Frida for Python 3 ..

MOBILE
ํ”„๋ฆฌ๋‹ค(Frida) ํ™˜๊ฒฝ ๊ตฌ์ถ•

๊ฐœ์š” Frida๋ž€ Ole๊ฐ€ ๊ฐœ๋ฐœํ•œ DBI(Dynamic Binary Instrumentation) ํ”„๋ ˆ์ž„์›Œํฌ์ž…๋‹ˆ๋‹ค. ํŒŒ์ด์ฌ ๊ธฐ๋ฐ˜์œผ๋กœ ๋งŒ๋“ค์–ด์ง„ ํˆด์ด๊ธฐ์— ํŒŒ์ด์ฌ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ์ฃผ๋กœ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ ์—ฐ๊ฒฐ๋œ ๋‹จ๋ง์— ๋Œ€ํ•œ ๋ถ„์„์„ ์ˆ˜ํ–‰ํ•˜๊ธฐ ์œ„ํ•ด์„  ๋””๋ฐ”์ด์Šค์— Frida ์„œ๋ฒ„๋ฅผ ์ถ”๊ฐ€์ ์œผ๋กœ ๊ตฌ์ถ•ํ•ด๋‘์–ด์•ผ ์›ํ™œํ•˜๊ฒŒ ์ž‘๋™์ด ๋ฉ๋‹ˆ๋‹ค. *Instrumentation ์ด๋ž€ ๋‹จ์–ด๋Š” "์‹คํ–‰ ์ค‘์ธ ์•ฑ์— ํŠน์ • Javascript ์ฝ”๋“œ๋ฅผ Injectionํ•ด์„œ ๋ถ„์„ํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋„์™€์ฃผ๋Š” ๊ฒƒ์„ ์˜๋ฏธ" ๋””๋ฒ„๊น… ์ด์™ธ์— Frida ๊ธฐ๋Šฅ - ํ•จ์ˆ˜ ํ›„ํ‚น(๋ฐ˜ํ™˜ ๊ฐ’ ๋ณ€๊ฒฝ) - ์‹คํ–‰์ค‘์ธ ์•ฑ์˜ ๋‚ด๋ถ€ ํ•จ์ˆ˜๋ฅผ ์ˆ˜์ • ๋ฐ ๋””๋ฒ„๊น… - ํŠธ๋ž˜ํ”ฝ ์Šค๋‹ˆํ•‘ - ์•”ํ˜ธ Decrypt - ํƒˆ์˜ฅ or ๋น„ ํƒˆ์˜ฅ ๋‹จ๋ง์—์„œ๋„ ์‚ฌ์šฉ ๊ฐ€๋Šฅ ๋กœ์ปฌ PC์— ํ”„๋ฆฌ๋‹ค ํŒจํ‚ค์ง€๋ฅผ ์„ค์น˜ํ•˜๊ธฐ ์œ„ํ•ด ์•„๋‚˜์ฝ˜๋‹ค ํ™˜..

MOBILE
์•„๋‚˜์ฝ˜๋‹ค(Anaconda) ์„ค์น˜

๊ฐœ์š” Anaconda๋Š” ์ˆ˜๋ฐฑ ๊ฐœ์˜ ํŒจํ‚ค์ง€๋ฅผ ํฌํ•จํ•˜๊ณ  ์žˆ๋Š” ๋ฐฐํฌํŒ์œผ๋กœ ๊ธฐ์กด์˜ ํŒŒ์ด์ฌ์—์„œ๋Š” pip๋ผ๋Š” ์†Œ์ˆ˜์˜ ๋ช…๋ น์–ด๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์ง€๋งŒ Anaconda๋ฅผ ์ด์šฉํ•˜๋ฉด ์ด์™ธ์˜ scipy, pandas, numpy ๋“ฑ ๋จธ์‹ ๋Ÿฌ๋‹, ๋ฐ์ดํ„ฐ ๋ถ„์„์— ํ•„์š”ํ•œ ํŒจํ‚ค์ง€๋“ค๊นŒ์ง€ ํฌํ•จํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐœ๋ฐœํ™˜๊ฒฝ์„ ๊ตฌ์ถ•ํ•  ๋•Œ๋„ ํŠน์ • ๋ฒ„์ „์˜ python์„ ์„ค์น˜ํ•˜์—ฌ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ๋ณด๋‹ค ์•„๋‚˜์ฝ˜๋‹ค๋ฅผ ํ†ตํ•ด ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ด ๋”์šฑ ํŽธํ•œ ํ™˜๊ฒฝ์„ ๋งŒ๋“ค์–ด์ค„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์™œ๋ƒํ•˜๋ฉด ์•„๋‚˜์ฝ˜๋‹ค๋Š” ์„ค์น˜๋œ OS์—์„œ ๊ฐ€์ƒ ํ™˜๊ฒฝ์„ ๋งŒ๋“ค์–ด์„œ ๋‹ค๋ฅธ ์š”์†Œ๋“ค๊ณผ "๋…ผ๋ฆฌ์ "์œผ๋กœ ๋ถ„๋ฆฌ๋˜๊ธฐ ๋•Œ๋ฌธ์— ์˜์กด์„ฑ๋ฉด์—์„œ๋„ ๋”์šฑ ์ข‹์Šต๋‹ˆ๋‹ค. ์•„๋‚˜์ฝ˜๋‹ค์˜ ๋‹ค์šด๋กœ๋“œํŽ˜์ด์ง€๋กœ ์ด๋™ํ›„ ์ž์‹ ์˜ OS์— ์ ํ•ฉํ•œ ๋ฒ„์ „์„ ํด๋ฆญํ•˜์—ฌ ๋‹ค์šด๋กœ๋“œํ•ฉ๋‹ˆ๋‹ค. ์ €๋Š” Windows10์— ์„ค์น˜ํ•  ๊ฒƒ์ด๊ธฐ ๋•Œ๋ฌธ์— 64-Bit ๋ฒ„์ „์„ ์„ค์น˜ํ•˜๋„..

ETC
IOS 14.x ํƒˆ์˜ฅ(Jailbreak)

๊ฐœ์š” ํƒˆ์˜ฅ์ด๋ž€ ์ •์ƒ์ ์œผ๋กœ ์Šน์ธ๋ฐ›์ง€ ๋ชปํ•œ App์ด๋‚˜ Tweak์„ ์ด์šฉํ•ด์„œ ์ž์‹ ์˜ ๋‹จ๋ง๊ธฐ์˜ ์ œํ•œ์ ์ธ ์š”์†Œ๋ฅผ ๋ชจ๋‘ ํ•ด์ œ์‹œํ‚ค๋Š” ๊ฒƒ์œผ๋กœ ์ •์ƒ์ ์œผ๋กœ ํƒˆ์˜ฅ์ด ์„ฑ๊ณตํ•  ๊ฒฝ์šฐ "Cydia"๋ผ๋Š” ๋น„๊ณต์‹ ์•ฑ ์Šคํ† ์–ด๋ฅผ ์„ค์น˜์‹œํ‚ค๊ณ  IOS์˜ ์ปค๋„์„ ํŒจ์น˜ํ•˜์—ฌ ์ˆœ์ • ํŽŒ์›จ์–ด๋กœ ๋ณด์ด๋„๋ก Bootrom์„ ์†์ž…๋‹ˆ๋‹ค. IOS์˜ ๊ฒฝ์šฐ ์ž์ฒด์ ์ธ ๋ณด์•ˆ์ด ๊ฐ•ํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์ตœ์‹  ์†Œํ”„ํŠธ์›จ์–ด๊ฐ€ ์ถœ์‹œ๋˜๋ฉด ํ•ด์ปค๋“ค์€ ์ทจ์•ฝ์ ์„ ์ƒˆ๋กœ ๊ณต๋žต ํ›„ ๋Œ€์‘ํ•˜๋Š” ํƒˆ์˜ฅ ํˆด์„ ๋ฆด๋ฆฌ์Šคํ•˜๊ณ  ์žˆ์œผ๋ฉฐ ๋ฐ˜๋Œ€๋กœ ์• ํ”Œ ์ธก์—์„œ๋Š” ์ด๋Ÿฌํ•œ ๋ณด์•ˆ ์ทจ์•ฝ์ ์— ๋†’์€ ํ˜„์ƒ๊ธˆ์„ ๊ฑธ์–ด ์‚ฌ์ „์— ๋ฏธ๋ฆฌ ์‹ ๊ณ ํ•ด์ค„ ๊ฒฝ์šฐ ํฌ์ƒ์„ ํ•ด์คŒ์œผ๋กœ์จ ํƒˆ์˜ฅ์œผ๋กœ๋ถ€ํ„ฐ์˜ ์ „์Ÿ์„ ๋ง‰๊ธฐ ์œ„ํ•ด ๋…ธ๋ ฅํ•˜๊ณ  ์žˆ๋‹ค. ํƒˆ์˜ฅ ๊ฐ€๋Šฅ ๋ฒ„์ „ ios 14.0 ~ 14.2 : ์ œํ•œ์  ๊ฐ€๋Šฅ ios 10.0.1 ~ 13.7 : ๊ฐ€๋Šฅ ios 9.0 ~ 9.3.6 : ..

MOBILE
CVE-2020-1938 ์ทจ์•ฝ์  ๋ถ„์„

๊ฐœ์š” Apache Tomcat 6,7,8,9 ๋ฒ„์ „์—์„œ ๊ธฐ๋ณธ์ ์œผ๋กœ ์ œ๊ณตํ•˜๋˜ AJP(Apache Jserv Protocol) ํ”„๋กœํ† ์ฝœ์˜ ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” 2020๋…„ 01์›” 03์ผ ์ค‘๊ตญ์˜ ๋ณด์•ˆ์—…์ฒด์ธ “์ฐจ์ด ํ‹ด ํ…Œํฌ”์—์„œ ๋ฐœ๊ฒฌํ•˜์˜€์œผ๋ฉฐ CVSS์—์„œ 9.8์ด๋ผ๋Š” ๋†’์€ ์ ์ˆ˜๋ฅผ ๋ฐ›์„ ๋งŒํผ ํŒŒ๊ธ‰๋ ฅ ์ด ๋†’์€ ์ทจ์•ฝ์ ์ž…๋‹ˆ๋‹ค. ํ•ด๋‹น ์ทจ์•ฝ์ ์ด ์กด์žฌํ•  ๊ฒฝ์šฐ AJP ํ”„๋กœํ† ์ฝœ์„ ํ†ตํ•ด /webapps/ROOT ๋””๋ ‰ํ† ๋ฆฌ์˜ ํ•˜์œ„ ํŒŒ์ผ๋“ค์„ ์ฝ์„ ์ˆ˜ ์žˆ์œผ๋ฉฐ ์—…๋กœ๋“œ๊ฐ€ ์กด์žฌํ•  ๊ฒฝ์šฐ “์›๊ฒฉ์ฝ”๋“œ ์‹คํ–‰”๊นŒ์ง€ ๊ฐ€๋Šฅํ•ด์ง‘๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์ด ๋ฐœํ‘œ๋œ ํ›„ 2020๋…„ 2์›” End of Service ๋œ๋œ 6.x๋ฒ„์ „์„ ์ œ์™ธํ•œ ๋ชจ๋“  ๋ฒ„์ „์˜ ํŒจ์น˜๊ฐ€ ์ด๋ฃจ์–ด์กŒ์œผ๋‚˜ ํ˜„์žฌ๊นŒ์ง€ Github์— ๋‹ค์ˆ˜์˜ POC๊ฐ€ ์กด์žฌํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์ด๋ฅผ ์•…์šฉํ•˜๋Š” ๊ณต๊ฒฉ ๋นˆ๋„๊ฐ€ ๊ณ„์† ์ฆ๊ฐ€ํ•  ๊ฒƒ์œผ๋กœ..

WEB