(침투테스트) C2 Framework - Sliver 명령어
·
Security/Penetration Testing
오늘은 침투테스트 툴로 사용하는 오픈소스 툴 Sliver 명령어에 대해 설명하려고 합니다. implants vs beacon1. Session (세션 모드)generate 명령어 실행 시 별도의 옵션을 주지 않으면 기본적으로 생성되는 방식입니다.동작 방식: 타겟 PC와 C2 서버가 지속적인 연결을 유지속도: Real-time장점: 대화형 작업을 할 때 매우 유리단점: 네트워크 연결이 계속 열려 있기 때문에 보안 장비에 탐지될 확률이 매우 높음적합한 상황: 침투 초기 단계보다는, 안전이 확보된 내부망에서 빠른 작업이 필요할 때 사용2. Beacon (비콘 모드)generate beacon 명령어로 생성하는 방식입니다.동작 방식: 연결을 유지하지 않고 정해진 시간마다 한 번씩 서버에 접속하여 Check..
(침투테스트) C2 Framework - Sliver
·
Security/Penetration Testing
오늘은 침투테스트 툴로 사용하는 오픈소스 툴 Sliver에 대해 설명하려고 합니다.유료 라이센스인 Cobalt Strike를 도입하지 못하는 기업에게 있어서는 오아시스같은 존재입니다. 1. Sliver C2란 무엇인가?Bishop Fox에서 개발한 오픈소스 크로스 플랫폼(Cross-platform) C2 프레임워크이며, Golang으로 작성되어 있어 Windows, Linux, MacOS 등 다양한 OS의 임플란트(악성코드/에이전트)를 쉽게 컴파일하고 운용할 수 있습니다. sliver가 1.6 버전대로 오면서 Beacon(비콘) 모드와 Session(세션) 모드의 구분이 명확해졌습니다. 신규 버전에서는 기존 명령어를 사용할 수 없는 여러 부분들이 있으며, 이로 인해 생각보다 많은 어려움을 겪었습니다...
(Path Traversal) CVE-2025-55752
·
CVE/PoC
최근 보안 커뮤니티에서 주목받고 있는 CVE-2025-55752는 CVE-2016-5388을 수정하는 과정에서 발생한 결함이며, Apache Tomcat에서 발생하는 심각한 보안 결함이다.이 취약점은 주로 입력값 검증 미흡으로 인한 Path Traversal이 가능하며, 특수한 경우에 원격 코드 실행(RCE) 또는 권한 상승의 위협을 내포하고 있다. CVE-2025-55752 is a path traversal vulnerability in Apache Tomcat's RewriteValve caused by incorrect processing rder: URL normalization occurs before URL decoding. This allows attackers to bypass secur..
2025년 SW 보안약점 진단원 합격 후기
·
자격증/SW보안약점 진단원
1. 합격 후기지난번 WordPress plugin 취약점 이후 SW 보안약점 진단원 취득을 목표로 하였었는데 너무 오랜 시간이 걸렸네요 (대략 1년 6개월..)https://bziwnsizd.tistory.com/93 (XSS) WordPress Plugin - CVE-2024-32079안녕하세요. 워드프레스 플러그인 취약점 중 하나를 제보하여 PoC를 해보려고 합니다. 0. WordPress Plugin WordPress 플러그인 중 하나인 Advanced iframe 플러그인 입니다.지난글에 작성하였던 iframe과 상bziwnsizd.tistory.com 4수 만에 시험에 합격하였고, 진짜 마지막이다 생각하고 시험봤습니다.합격도 아주 간신히 턱걸이로 합격하였지만 합격 후기가 도움이 되는 바램으로..
[SW 보안약점 진단원] 세션통제
·
자격증/SW보안약점 진단원
가. 취약점 개요  사례1 : 불충분한 세션관리 인증시 일정한 규칙이 존재하는 세션ID가 발급되거나 세션 타임아웃을 너무 길게 설정한 경우 공격자에 의해 사용자 권한이 도용될 수 있는 취약점이다.  사례2 : 잘못된 세션에 의한 정보노출 다중 스레드 환경에서는 싱글톤(Singleton)객체 필드에 경쟁조건(Race Condition) 발생할 수 있다. 따라서, 다중 스레드 환경인 java의 서블릿(servlet) 등에서는 정보를 저장하는 멤버변수가 포함되지 않도록 하여, 서로 다른 세션 간에 데이터를 공유하지 않도록 해야 한다.    나. 설계 시 고려사항  ① 세션 간 데이터가 공유되지 않도록 설계해야 한다. 스레드로 동작하는 웹애플리케이션의 컨트롤러 컴포넌트나, 싱글톤 객체로 생성되는 서비스 컴포넌트..
[SW 보안약점 진단원] 예외처리
·
자격증/SW보안약점 진단원
가. 취약점 개요  사례1 : 오류 메시지 정보노출 웹 서버에 별도의 에러페이지를 설정하지 않은 경우, 에러 메시지로 서버 데이터 정보 등 공격에 필요 한 정보가 노출되는 취약점이다.   사례2 : 시스템 정보노출시스템, 관리자, DB정보 등 시스템의 내부 데이터가 공개되면, 공격자에게 또 다른 공격의 빌미를 제공하게 된다.    나. 설계시 고려사항  ① 명시적인 예외의 경우 예외처리 블럭을 이용하여 예외 발생시 수행해야 하는 기능이 구현 되도록 해야 한다. 각 프로그래밍 언어별 예외처리 문법에 대한 안전한 사용방법을 기술하고, 모든 개발자가 구현 단계에서 안전하게 예외처리를 할 수 있도록 시큐어코딩 규칙을 정의한다. [예시] 자바 플랫폼 사용시프로그램에서 발생된 에러 정보를 로깅하는 Logger AP..