본문 바로가기

분류 전체보기

(45)
22.08.01 - 스터디 결국 퍼저 프로젝트는 엎어졌네요 다만 Static Code Analysis나 Fuzzing쪽으로는 더 파보고 싶습니다.
Chosen Ciphertext Attack on AES Dreamhack.io의 textbook-CBC 문제의 라이트업 일부입니다. 아이디어만 설명되어 있고, 나머지 풀이는 드림핵에서 제공하는 풀이 서비스에 올려놨습니다. 스스로 풀어보신 후에 비교해보시면 좋겠습니다.
22.07.13 - 퍼저 프로젝트 구상, Flask 기초 (템플릿, 블루프린트) 이번에 스터디에서 팀 프로젝트를 진행하게 되었습니다. 프로젝트를 진행하며 공부한 내용을 정리하려고 합니다. 스터디 주제는 웹 애플리케이션 퍼저 개발 프로젝트입니다. 취약점 탐색을 위해 백터가 될 수 있을만한 엔트리 후보를 찾는 것을 자동화하는 스크립트 개발을 목표로 하고 있습니다. 주별로 주제를 정해 공부하고 발표하는데, 이번 주 주제는 'OWASP ZAP API 사용'이다. ZAP은 Owasp Top 10으로 유명한 OWASP(Open Web Application Security Project)에서 만든 프록시 도구이다. Fiddler, Burp Suite와 같은 기능을 하는데, 확장성이 좋고 오픈 소스여서 이 툴을 이용해 퍼저를 개발하려고 한다. 다만 내장 브라우저가 없어 HSTS 우회를 위해 CA ..
22.07.04 - Stealian Security Seminar 컨퍼런스 당일날 올렸어야 했는데 늦었네요.. 티스토리 마크다운 문법 지원 잘해줬으면 좋겠다.
Wacon 2022 Quals - Kunclen (web) Kuncɛlan 아니면 Kuncelan? 주말동안 진행된 WACon CTF 예선중 유일하게 솔브한 웹 문제입니다. 첨부파일을 확인해주세요.