본문 바로가기

728x90
반응형

전체 글

[PortSwigger] 미들웨어를 이용한 패스워드 재설정 공격 (Password Reset Poisoning via Middleware) 1. 개요 (Overview)공격 유형: 인증 취약점 (Authentication Vulnerabilities - Password Reset Poisoning)목표: HTTP 요청 헤더(X-Forwarded-Host)를 조작하여 서버가 생성하는 비밀번호 재설정 링크의 호스트 주소를 공격자 서버(Exploit Server)로 유도(Poisoning)하고, 타겟 사용자(carlos)의 재설정 토큰을 탈취하여 비밀번호를 변경한 뒤 계정으로 로그인한다.이번 실습은 웹 애플리케이션 프레임워크나 미들웨어(프록시, 로드밸런서 등)가 HTTP 요청 헤더의 X-Forwarded-Host를 신뢰하여 재설정 URL을 생성할 때 발생하는 보안 허점을 다룹니다. 2. 취약점 분석 (Vulnerability Analysis)취약.. 더보기
[PortSwigger] 취약한 패스워드 재설정 로직 (Broken Password Reset Logic) 1. 개요 (Overview)공격 유형: 인증 취약점 (Authentication Vulnerabilities - Broken Password Reset Logic)목표: 비밀번호 재설정 요청 처리 시 서버가 토큰(Token)의 유효성이나 제출된 사용자 계정과의 일치 여부를 검증하지 않는 허점을 이용해, 토큰 값을 제거하거나 무시한 채 타겟 사용자(carlos)의 비밀번호를 강제로 변경하여 계정을 탈취한다.이번 실습은 사용자 인증 요소 중 핵심인 비밀번호 재설정(Password Reset) 기능에서 백엔드 로직의 검증 누락으로 인해 발생하는 심각한 보안 취약점을 다룹니다. 2. 취약점 분석 (Vulnerability Analysis)취약한 백엔드 로직의 허점:비밀번호 재설정 링크를 클릭하면 temp-to.. 더보기
[PortSwigger] 오프라인 암호 크래킹 (Offline Password Cracking / Stolen Cookie Exploitation) 1. 개요 (Overview)공격 유형: 인증 취약점 (Authentication Vulnerabilities) + 저장형 Cross-Site Scripting (Stored XSS)목표: 게시글 댓글란의 XSS 취약점을 이용해 타겟 사용자(carlos)의 stay-logged-in 쿠키를 탈취하고, 탈취한 쿠키 내의 취약한 MD5 해시값을 오프라인 크래킹(해시 조회)하여 비밀번호를 복원한 뒤, carlos 계정으로 로그인하여 계정을 삭제한다.이번 실습은 단순한 인증 로직의 허점을 넘어, XSS 취약점과 클라이언트 측에 저장되는 쿠키 관리 취약점이 결합되었을 때 발생하는 치명적인 파급력을 보여주는 공격 시나리오입니다. 2. 취약점 분석 (Vulnerability Analysis)저장형 XSS (Store.. 더보기
[PortSwigger] 로그인 상태 유지 쿠키 무차별 대입 공격 (Brute-Forcing Stay-Logged-In Cookies) 1. 개요 (Overview)공격 유형: 인증 취약점 (Authentication Vulnerabilities - Insecure Cookie Management)목표: 로그인 상태 유지(Stay-logged-in / Remember-me) 기능에서 생성되는 쿠키의 취약한 인코딩/해시 구조(username:MD5(password))를 분석하고, Burp Intruder의 Payload Processing 기능을 활용해 관리자 계정의 로그인 쿠키를 위조하여 로그인한다.이번 실습은 사용자의 편의를 위해 제공되는 '로그인 상태 유지(Remember Me)' 쿠키가 예측 가능하거나 암호학적으로 안전하지 않은 형태(단순 MD5 해시 사용 등)로 구현되었을 때 발생하는 보안 허점을 공격하는 기법입니다. 2. 취약점.. 더보기
[PortSwigger] 무차별 대입 공격 방지 기능 우회 - IP 차단 및 계정 잠금 우회 (Broken Brute-Force Protection / IP Block Bypass) 1. 개요 (Overview)공격 유형: 인증 취약점 (Authentication Vulnerabilities - Brute-Force Protection Bypass)목표: 로그인 실패 횟수 제한(3회 실패 시 1분 잠금)을 적용한 무차별 대입 방지 로직의 허점을 분석하고, Pitchfork 공격 방식을 활용해 로그인 실패 카운터를 지속적으로 초기화함으로써 carlos 계정의 비밀번호를 탈취한다.이번 실습은 단순한 무차별 대입 공격을 막기 위해 도입된 계정 잠금/IP 차단 정책(Account Lockout / Rate Limiting)이 불완전하게 구현되었을 때 이를 우회하는 기법입니다. 2. 취약점 분석 (Vulnerability Analysis)취약한 백엔드 로직의 허점:시스템은 특정 계정(carl.. 더보기

728x90
반응형