๋ชฉ๋ก์ „์ฒด ๊ธ€ (339)

wonder

OSCP ์ž๊ฒฉ์ฆ ํ•ฉ๊ฒฉ ํ›„๊ธฐ ๋ฐ ๋ช‡ ๊ฐ€์ง€ ํŒ

ํ•ฉ๊ฒฉ ํ›„์— ์ปค๋ฎค๋‹ˆํ‹ฐ์— ์ถ”ํ›„์— OSCP๋ฅผ ์ค€๋น„ํ•˜์‹œ๋Š” ๋ถ„๋“ค์„ ์œ„ํ•ด ํŒ์„ ๊ณต์œ ํ–ˆ์—ˆ๊ณ ํ›„๊ธฐ๋Š” ์˜์–ด ๋ฒ„์ „์œผ๋กœ๋งŒ ์‹œํ—˜ ์งํ›„์— ๋ฐ”๋กœ ์˜ฌ๋ ธ์—ˆ๋Š”๋ฐ, ํ•œ๊ธ€ ๋ฒ„์ „์œผ๋กœ๋Š” ์ด์ œ์•ผ ์˜ฌ๋ฆฌ๊ฒŒ ๋˜๋„ค์š”   OSCP๋ฅผ ์ค€๋น„ํ•˜๋Š” ๋ถ„๋“ค์„ ์œ„ํ•ด ์ €์˜ ์‹œํ—˜ ํ›„๊ธฐ ๋ฐ ๋ช‡ ๊ฐ€์ง€ ํŒ์„ ๊ณต์œ ํ•˜๋ ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค.์˜์–ด ๋ฒ„์ „ ํ›„๊ธฐ๋ฅผ ๋ฒˆ์—ญํ•œ ๋А๋‚Œ์ด ๋‚จ์•„์žˆ๋‹ค๋Š” ์  ์ฝ๋Š”๋ฐ ์–‘ํ•ด ๋ถ€ํƒ๋“œ๋ฆฝ๋‹ˆ๋‹ค.   ์‹œํ—˜ ์ดˆ๋ฐ˜  21์‹œ๊ฐ„์ด ๊ฑธ๋ ธ๋˜ ์ด๋Ÿฐ ์‹œํ—˜ ์‹œ๊ฐ„์€ ์ฒ˜์Œ ๊ฒช์–ด๋ณด๋Š” ์‹œ๊ฐ„์ด์˜€์Šต๋‹ˆ๋‹ค.์ž ์„ ๋ชป ์ž๊ฐ€๋ฉด์„œ ์ง„ํ–‰ ๋˜์–ด์„œ ๊ทธ๋Ÿฐ์ง€ ์‹œ๊ฐ„์ด ์ง€๋‚ ์ˆ˜๋ก ์ ์  ๋” ๊ณ ์ƒํ•˜๋Š” ๋А๋‚Œ์ด์˜€์Šต๋‹ˆ๋‹ค. ์ฒ˜์Œ์—๋Š” ์‹œํ—˜๊ด€์ด ์–ผ๊ตด์„ ๋ณด์ด๊ณ  ์‹œํ—˜์— ๋Œ€ํ•ด ์ง์ ‘ ์„ค๋ช…ํ•˜๋Š” ๊ฒƒ์„ ์˜ˆ์ƒํ–ˆ์ง€๋งŒ, ๊ทธ๋ƒฅ ์ฑ„ํŒ…์„ ํ†ตํ•ด ์กฐ์šฉํžˆ ์ง„ํ–‰๋์Šต๋‹ˆ๋‹ค. ์‹ ๋ถ„์ฆ(์—ฌ๊ถŒ)์„ ๋ณด์—ฌ์ฃผ๊ณ , ๋ฐฉ์•ˆ์— ๋…ธํŠธ๋ถ ์นด๋ฉ”๋ผ๋ฅผ ๋Œ๋ ค๊ฐ€๋ฉฐ ๋ณด์—ฌ์ค˜์•ผ ํ–ˆ์Šต๋‹ˆ๋‹ค.   ์ฒ˜์Œ 7์‹œ๊ฐ„ ๋™์•ˆ..

BSCP ์ž๊ฒฉ์ฆ ์†Œ๊ฐœ ๋ฐ ๊ธฐ๋Šฅ ๋ณ„ ์ ๊ฒ€ํ•ด์•ผํ•  ํ•ญ๋ชฉ ์ •๋ฆฌ

BSCP ์ž๊ฒฉ์ฆ ์†Œ๊ฐœ   BSCP(Burp Suite Certified Practitioner) ๋Š” Port Swigger ์—์„œ ์ธ์ฆํ•˜๋Š” ์ž๊ฒฉ์ฆ์œผ๋กœ, 280๊ฐœ์— ๊ฐ€๊นŒ์šด ์•„์นด๋ฐ๋ฏธ ๋žฉ์„ ๊ธฐ๋ฐ˜์œผ๋กœ hands-on ์‹ค๋ ฅ์„ ํ‰๊ฐ€ํ•ฉ๋‹ˆ๋‹ค.BSCP๋ฅผ 2๋ฒˆ ๋„์ „ํ•˜๋ฉด์„œ ์‹œํ—˜ ์ž์ฒด๊ฐ€ ๋ฐ˜๋ณต์ ์œผ๋กœ labs๋“ค์˜ ํ’€๊ฒŒ ๋” ๋””์ž์ธ ๋˜์–ด, ์›น ํ•ดํ‚น ๊ฐœ๋…์— ์ ์‘์„ ํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค.Port Swigger๋Š” ํด๋ž˜์‹ํ•œ OWASP์€ ๋ฌผ๋ก ์ด๊ณ  ์ œ์™ธํ•œ ๋น„๊ต์  ์ตœ๊ทผ์— ๋‚˜์˜ค๋Š” ๊ธฐ์ˆ ๊นŒ์ง€ ์—…๋ฐ์ดํŠธ๋ฅผ ์ฃผ๊ธฐ์ ์œผ๋กœ ํ•˜๋Š” ํŽธ์ด๋ผ ๊ทธ ์ ์€ ์ข‹์•˜์Šต๋‹ˆ๋‹ค.์˜ˆ๋ฅผ ๋“ค์–ด ๋น„์ฆˆ๋‹ˆ์Šค ๋กœ์ง ์ทจ์•ฝ์ ์ด๋‚˜ Race Condition, Cache Deception ๋“ฑ์ด์ฃ . ๋‹จ์ ํ•˜์ง€๋งŒ ์•„์‰ฌ์› ๋˜ ์ ์€ ๋‚˜์˜จ์ง€ ์˜ค๋ž˜๋˜์ง€ ์•Š์€ ์ž๊ฒฉ์ฆ์ด๋‹ค๋ณด๋‹ˆ์•„์ง ๋ฆฌ๋‰ด์–ผ์„ ๊ณ„์†ํ•ด์„œ ์ง„ํ–‰ํ•˜๋Š” ๊ฒƒ ๊ฐ™๊ณ  ์•„์ง ์™„์ „ํžˆ..

๋ฒ„๊ทธ๋ฐ”์šดํ‹ฐ/๋ ˆ๋“œํŒ€ Enumeration ๋ฐฉ๋ฒ•๋ก 

๋ฒ„๊ทธ๋ฐ”์šดํ‹ฐ ๋˜๋Š” ์‹ค์ „ ๋ ˆ๋“œํ‹ฐ๋ฐ์„ ํ•  ๋•Œ ๊ณตํ†ต์œผ๋กœ ์“ฐ์ผ๋งŒํ•œ Enumeration ๋ฐฉ๋ฒ•๋ก ์ž…๋‹ˆ๋‹ค.์ž˜ ์•Œ๋ ค์ง„ ๋ฐฉ๋ฒ•๋ก ์ด๊ณ  4๋…„ ์ •๋„ ์ง€๋‚ฌ๊ธฐ ๋•Œ๋ฌธ์— ์—ฌ๊ธฐ์„œ ์ƒˆ๋กœ์šด ๊ธฐ์ˆ ์€ ์ถ”๊ฐ€ํ•˜๊ณ  ๋ณธ์ธ์—๊ฒŒ ๋งž๋Š” ๋ฐฉ๋ฒ•๋ก ์„ ์ฐพ๋„๋ก ํ•ฉ์‹œ๋‹ค.์•„๋ž˜ ์˜ˆ์ œ ๋„๋ฉ”์ธ์„ ๊ธฐ์ค€์œผ๋กœ Enumeration์„ ์‹œ์ž‘ํ•ฉ๋‹ˆ๋‹ค.officedepot.combusiness.officedepot.com   acquisitions & ASNscrunchbase.com์˜คํ”ผ์Šค๋””ํฌ ๋ผ๋Š” ํšŒ์‚ฌ๊ฐ€ ์–ด๋–ค ํšŒ์‚ฌ๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ๋Š”์ง€ ์ƒ๊ด€๊ด€๊ณ„๋ฅผ ํ™•์ธ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.  ๋„ˆ๋ฌด ์˜›๋‚ ๊ฑฐ๋Š” ์ œ์น˜๊ณ , ์ตœ์‹  ๊ฒƒ๋งŒ ๊ฐ€์ ธ์˜ต๋‹ˆ๋‹ค.officemax.comwww.complete-office.comwww.compucom.com     ASNs ๋Š” ๋ ˆํผ๋Ÿฐ์Šค ๋„˜๋ฒ„๋กœ, IP ranges๋ฅผ ๋ชจ๋‘ ๊ฒ€์ƒ‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.s..

Red Team/Bug Bounty 2024. 11. 18. 23:13
๋Ÿฌ์‹œ์•„ APT ๊ทธ๋ฃน, Roundcube ์›น๋ฉ”์ผ ์ œ๋กœ๋ฐ์ด XSS ๊ณต๊ฒฉ - ๋ณด์•ˆ๊ธฐ์‚ฌ ์ฝ๊ธฐ 7์ฃผ์ฐจ 3์ผ

10์›” 11์ผ, ๋Ÿฌ์‹œ์•„ APT ๊ทธ๋ฃน์ธ Winter Vivern (TA473)์ด ์›น๋ฉ”์ผ ์†Œํ”„ํŠธ์›จ์–ด Roundcube์˜ ์ทจ์•ฝ์ ์„ ํ™œ์šฉํ•ด ์ œ๋กœ๋ฐ์ด ๊ณต๊ฒฉ์„ ์‹œ๋„ํ–ˆ์Šต๋‹ˆ๋‹ค. 3์›”์—๋Š” ํŒจ์น˜๋˜์ง€ ์•Š์€ Zimbra ์ทจ์•ฝ์ ์„ ์ด์šฉํ•ด NATO officials, ์ •๋ถ€๋‚˜ ๊ตฐ์‚ฌ, ์™ธ๊ต๋ถ€ ์ง์› ์ƒ๋Œ€๋กœ ๊ณต๊ฒฉ์„ ์‹œ๋„ํ•œ ๊ธฐ๋ก์ด ์žˆ์Šต๋‹ˆ๋‹ค. 2020๋…„๋ถ€ํ„ฐ ์ถœํ˜„ํ•ด ์œ ๋Ÿฝ, ์ค‘์•™์•„์‹œ์•„ ์ •๋ถ€๋ฅผ ์ญ‰ ๋…ธ๋ ค์˜จ ๊ฒƒ์œผ๋กœ ์•Œ๋ ค์ ธ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฉ”์ผ ๋‚ด์šฉ์„ ๋ณด๋ฉด ์ง„์งœ ์ด๋ฉ”์ผ ์ž‘์„ฑ์ž๊ฐ€ outlook.com ์—์„œ ์˜จ๊ฒƒ์ฒ˜๋Ÿผ๋ณด์ด๊ณ  ๋งํฌ๋„ microsoft์—ฌ์„œ ์‹ ๋ขฐ๊ฐ€ ๊ฐ‘๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ์›น๋ฉ”์ผ ์†Œํ”„ํŠธ์›จ์–ด Roundcube์˜ ์ทจ์•ฝ์ ์„ ์ด์šฉํ•ด์„œ svg์— ๋Œ€ํ•œ ๊ฒ€์ฆ์„ ํ™•์‹คํžˆ ํ•˜์ง€ ์•Š์•„ ํ•ด๋‹น svg์— ๋Œ€ํ•ด์„œ๋Š” ์ด๋ฏธ์ง€ onerror XSS ์Šคํฌ๋ฆฝํŠธ๊ฐ€ ํ†ตํ•˜๋Š” ๊ฒƒ์ด์˜€์Šต๋‹ˆ๋‹ค. base6..