정보보안공부
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
웹 진단 시 요청이 알수없는 문자로 되있는 경우 요청을 변조할 수 없다. 이 경우 Python을 이용하여 요청 변조가 가능하도록 해보자 Step1) 요청되는 파라미터 값 식별 불가능 Step2) 요청 값 일부분 수정할 경우 404 에러 발생 Step3) 요청 값 파일로 저장 Step4) zlib 압축 형식으로 맞추기 위해 hxD를 통해 FF AD 제거 Step5) python 코드로 zlib 압축 해제 import zlib, bz2, os indata = open("original", "rb").read() outdata = zlib.decompressobj().decompress(indata) outFile = open("d_original", "wb") outFile.write(outdata) out..
[설치 환경] kali-linux-2019.4-amd64.iso Vmware 15.5.5 Debian 10.x 64-bit ( Vmware 에서 New Virtual Machine ) #참고 - 칼리 한글 깨짐 해결 https://hack-cracker.tistory.com/206 # 의존성 에러 해결 #> apt-get --reinstall install libc6-dev #> apt-get --reinstall install libgcc-9-dev #> apt-get --reinstall install gcc-9-base 1) 아이폰 SSH on Kali # 설치 #> apt-get install libimobiledevice* #> apt-get install libgcrypt20-doc gnutl..
보호되어 있는 글입니다.
보호되어 있는 글입니다.