해킹
-
[uncrackable 1] Frida 후킹이 제일 쉬웠어요.. (1)해킹/Mobile Hacking(모바일 해킹) 2020. 4. 12. 18:57
1. 제가 포스팅하는 내용은 막 가져다 쓰셔도 됩니다. 출처만 적어주세요 2. 틀리거나 정정이 필요한 내용은 댓글로 막 적어주셔도 됩니다. 3. 단순 공부와 정보 제공을 위한 포스팅이므로 아래 내용을 활용한 그 어떤 불법적인 행동도 저는 책임 못지니 알아서들 하시면 됩니다. 안드로이드 앱을 뜯어보고 싶으시다구요? Frida 후킹을 연습하고 싶으시다구요?! 루팅 탐지를 우회하고 싶으시다구요?!! 소개드립니다 모바일 해킹의 관문 uncrackable 앱.. Frida 설정을 마치고 uncrackable 앱을 apk를 통해 NOX 에뮬레이터에 다 설치했다는 가정 하에 설명드립니다. apk 파일은 아래 링크에서 받으시면 됩니다. 네? Frida를 어떻게 설정하냐구요? Frida 설정 포스팅은 나중에 남기도록 하..
-
[iOS]탈옥 아이폰 시스템 용량 급하게 확보하는 꿀팁해킹/Mobile Hacking(모바일 해킹) 2020. 4. 12. 14:17
1. 제가 포스팅하는 내용은 막 가져다 쓰셔도 됩니다. 출처만 적어주세요 2. 틀리거나 정정이 필요한 내용은 댓글로 막 적어주셔도 됩니다. 3. 단순 공부와 정보 제공을 위한 포스팅이므로 아래 내용을 활용한 그 어떤 불법적인 행동도 저는 책임 못지니 알아서들 하시면 됩니다. 왜 아이폰은 핸드폰을 팔때 시스템 용량이 몇 GB씩 잡아먹는다는 얘기는 안하고 남은 용량이 64GB가 아니라 시스템 용량까지 포함해서 64GB라고 광고해서 팔까요? 왜 아이폰은 비쌀까요? 왜 4월의 일교차는 이렇게 클까요? 이 시국에 마스크를 안쓰고 다니는 사람은 도대체 무슨 생각일까요? 아무튼 다른 용량이 아닌 굳이 꼭 "시스템 용량"이 부족하여 Frida조차 설치하지 못한 경험이 있어 해결 방법을 나누고자 글을 씁니다. ※ 경고 ..
-
[XSS Game 풀이] (3) That sinking feeling...해킹/Web Hacking(웹 해킹) 2019. 9. 25. 15:13
1. 제가 포스팅하는 내용은 막 가져다 쓰셔도 됩니다. 근데 출처만 적어주세요 2. 틀리거나 정정이 필요한 내용은 막 적어주셔도 됩니다. 3. 단순 공부와 정보 제공을 위한 포스팅이므로 아래 내용을 활용한 그 어떤 불법적인 행동도 저는 책임 못지니 알아서들 하시면 됩니다. 3번 문제 풀이를 포스팅 하겠습니당. 1번, 2번 문제와 달리 여기는 URL외에 따로 입력하라고 냅둔 창이 하나도 없습니다. 이번 문제에서는 아래 Target Code(toggle)을 통해 해당 페이지의 코드를 살펴보도록 하겠습니다. index.html 페이지의 상단을 보시면 태그 이후에 해당 페이지의 이미지를 넘기는 JavaScript 소스가 있는데요 자세히 살펴봅시다. function chooseTab(num) 함수를 보시면 입력받..
-
[XSS Game 풀이] (2) Persistence is key해킹/Web Hacking(웹 해킹) 2019. 9. 25. 14:16
1. 제가 포스팅하는 내용은 막 가져다 쓰셔도 됩니다. 출처만 적어주세요 2. 틀리거나 정정이 필요한 내용은 막 적어주셔도 됩니다. 3. 단순 공부와 정보 제공을 위한 포스팅이므로 아래 내용을 활용한 그 어떤 불법적인 행동도 저는 책임 못지니 알아서들 하시면 됩니다. XSS Game 2번 문제 풀이를 포스팅 하겠습니다. 마찬가지로 alert()만 띄우면 끝나는 문제입니다만 그냥 만 적으면 끝나던 1번 문제에 비해 제약조건이 늘었습니다. 뭐 적고싶은거 아무거나 적을수 있는 포스팅이라고 합니다. Madness한 포스팅도 하라고 하는데 서양 유머인가 봅니다. 일단 1번 문제와 똑같은 XSS 코드인 먼저 적어보도록 하겠습니다. 설마 이걸로 되겠어요? 하하하 역시나 아무것도 입력되지 않았습니다. 아마 태그를 공백..
-
[XSS Game 풀이] (1) Hello, world of XSS해킹/Web Hacking(웹 해킹) 2019. 9. 25. 13:58
1. 제가 포스팅하는 내용은 막 가져다 쓰셔도 됩니다. 출처만 적어주세요 2. 틀리거나 정정이 필요한 내용은 막 적어주셔도 됩니다. 3. 단순 공부와 정보 제공을 위한 포스팅이므로 아래 내용을 활용한 그 어떤 불법적인 행동도 저는 책임 못지니 알아서들 하시면 됩니다. XSS, Cross Site Scripting의 약자로 원래는 CSS지만 HTML을 이쁘게 꾸며주는 Cascading Style Sheet와 겹치는 바람에 이름을 XSS로 정했다고 알고 있습니다. 먼저 Cross Site Scripting은(이하 편의상 "크사"라고 하겠습니다) SQL Injection과 함께 웹 상에서 가장 기초적이지만 그에 비해 위협적인 공격의 일종으로 클라이언트 페이지에서 게시글을 입력하는 공간이나, 검색 등 텍스트가 ..