WebHacking 2

[Normaltic 웹해킹 입문] 6주차 CTF 문제풀이 - Authentication Bypass

🔥 [웹 해킹 스터디] 6주차 과제: 문제 풀이 & 취약점 정밀 분석저번 주 숙제였던 문제들을 먼저 풀고, 6주차 내용을 복습하며 진도를 나가보려 한다.본격적인 풀이에 앞서, 노말틱 님의 말씀을 되새기며 시작한다."고민하는 시간을 아까워하지 말자. 문제가 안 풀리는 답답함을 견디고 즐기자.정답이 있는 것에서 찾는 거면 쉬운 거다.현실에서는 정답이 있는지 없는지도 모르고 찾아야 하기 때문에..."그리고 이번 스터디의 핵심 목표! 단순히 문제를 푸는 것에서 그치지 않고, "왜 문제이고, 어떻게 고쳐야 하는가?"까지 고민해보았다. 아래 풀이와 함께 보안 대책을 정리한다.1. [1] Session 탈취계정과 함께 탈취한 세션 ID를 제공해주고 사용해보라는 문제다.풀이 과정먼저 주어진 계정으로 로그인을 해보니 ..

해킹스터디 2025.11.22

[Normaltic 웹해킹 입문] CTF 문제풀이 - burp 설정 및 기본문제 풀이(1~5)

🛡️ [웹 해킹 스터디] #1. Burp Suite 완벽 가이드: 설치부터 기초 문제 풀이까지해킹 스터디 내용을 블로그에 정리해야지 마음만 먹고 계속 미루다가...😅 더 이상 미루지 않고 드디어 정리를 시작한다!오늘은 웹 해킹의 필수 도구인 Burp Suite(버프 수트)의 초기 설정 방법과 브라우저 연동, 그리고 이를 활용한 기초 문제(Burp 1~5번) 풀이 과정을 한 번에 정리해 본다.챕터 1. Burp Suite 환경 설정Burp Suite를 설치하고 가장 먼저 해야 할 일은 내 PC와 버프 수트가 통신할 수 있도록 '길'을 열어주고, 한글이 깨지지 않도록 설정하는 것이다.1. Proxy Listener 설정Burp Suite 상단 메뉴에서 Proxy > Proxy settings로 들어간다...

해킹스터디 2025.11.21