Iron Security
article thumbnail
[Wappalyzer]사이트 정보가 나와있지 않을때 php, jsp, asp 구분 방법
보안/Web Hacking 2024. 1. 5. 14:53

진단을 하다보면 대응방안에 asp, jsp, php 등 환경별 대응방안을 제시해주는데요, 보통은 페이지 url을 보면 정보를 알 수 있습니다. 이것은 제가 자주 들어가는 사이트인데, 예시로 보여드릴게여 페이지를 접속하고 프록시 툴을 보면 누가봐도 나 jsp야 ! 하고 있는걸 볼 수있답니다. 프록시 툴 말고 url만 봐도 대놓고 www.xxxx.jsp?~~~~~ 이렇게 된거도 흔히 볼 수 잇어여 이제 url에 뜨지 않으면 볼수있는 방법들이 있는데 1. 패킷 확인 패킷에 보면 종종 x-powered-by라는게 뜹니다. 이거도 관련 버전 취약점 찾아서 정보노출로 잡곤하는데 여튼 헤더에 이렇게 뜨는 경우가 있어요! 2. xxx.do라는 url .do로 끝나는 호스트가 종종 있는데, 이건 jsp입니다. 복잡하지만..

article thumbnail
[Burp Suite] SQL Injection에 유용한 BurpSuite intruder 사용법 - 2 ( DB명을 추출해보자 )
보안/Web Hacking 2023. 4. 12. 10:46

자 1탄을 잘 보고 오셨겠죠 혹시 못보신 분들을 위한 링크 >_

article thumbnail
[Burp Suite] SQL Injection에 유용한 BurpSuite intruder 사용법 - 1 ( DB명이 몇자리인지 알아내보자 )
보안/Web Hacking 2023. 4. 5. 14:43

SQL Injection을 하다보면 데이터베이스 이름, 테이블 이름등을 추출할때가 많은데요 이때 유용히 쓸 수 있는 intruder기능을 알려드립죠 실습 환경 환경 : 모의해킹 연습용 가상 사이트 ( gameover - insecureWebApp 을 사용할겁니다 ) 이미지 필요하신분 댓글 달아주세요 실습 시작 우선 Burp Suite 자체에서 open browser로 사이트를 열겠습니다 Products 메뉴를 보면 이렇게 검색하는 란이 있어요 이런데 보이면 누가봐도 blind sql injection을 해야겠다 싶죠 Blind SQL Injection이란 ? 라고 chatgpt가 말해주네요. 뭔말이냐고요? 아래와 같이 쿼리 결과는 안보이지만, 쿼리가 맞는지 틀린지에 따라 출력화면이 달라지는 경우 사용합니..