전체 글57 [인코그니토 6주차] CSWSH 공격 대응 방안 분석 -Oauth 인증 프레임워크를 통한 Access Token 인증 -CSWSH 공격 대응 방안 분석 웹소켓 프로토콜은 웹 클라이언트와 서버 사이의 실시간 양방향 통신을 가능하게 하는 기술로 기존의 HTTP 프로토콜과 달리, 서버가 클라이언트로 데이터를 직접 전송할 수 있게 한다. 그러나, 이 기술은 보안상의 위험도 동반하는데, 특히 크로스-사이트 웹소켓 하이재킹(CSWSH)이 대표적인 취약점으로 꼽힌다. 웹소켓 연결은 핸드셰이크 과정을 통해 이루어지며, 이 과정에서 'sec-websocket-key' 같은 헤더를 사용하여 클라이언트와 서버 간의 연결을 인증한다. 연결이 성립되면, 클라이언트와 서버는 웹소켓 프로토콜을 통해 데이터를 교환할 수 있다. CSWSH 취약점은 사용자가 신뢰하는 웹사이트에 로그인한 .. 2024. 2. 19. [인코그니토 5주차] CORS 취약점과 메시지 검증 필터링 -CORS 취약점과 대응 방안 -WebSocket 메시지 검증 및 필터링 - CSWSH 취약점 CORS CORS(Cross-Origin Resource Sharing)는 다른 출처(도메인, 프로토콜, 포트)의 자원을 현재 출처에서 요청할 수 있게 해주는 메커니즘이다. 웹은 기본적으로 같은 출처 정책(Same-Origin Policy)을 따르기 때문에, 보안상의 이유로 한 출처에서 로드된 문서나 스크립트가 다른 출처의 자원과 상호작용하는 것을 제한한다. 그러나 현대의 웹 애플리케이션은 다양한 출처의 리소스를 통합하여 사용하는 경우가 많아 CORS가 필수적으로 사용된다. *같은 출처 정책(Same-Origin Policy, SOP)은 웹 보안의 핵심 원칙 중 하나로, 웹 브라우저가 어떻게 데이터를 다른 출처.. 2024. 2. 13. [인코그니토 4주차] XSS 공격 실습 웹소켓(WebSocket)에서 XSS(교차 사이트 스크립팅) 취약점 공격은 웹 애플리케이션의 실시간 통신 기능을 이용하여 악의적인 스크립트를 삽입하고 실행하는 공격 방식이다. 웹소켓은 Http와 달리, 연결이 한 번 수립되면 클라이언트와 서버 간에 실시간 양방향 통신을 가능하게 하는 프로토콜이다.. 공격 위치 식별: 공격자는 먼저 웹소켓을 사용하여 데이터를 주고받는 웹 애플리케이션에서 사용자 입력이 충분히 검증, 이스케이프 처리되지 않는 취약점을 찾는다. 예를 들어, 채팅 메시지, 사용자 프로필 정보, 댓글 등 사용자로부터 입력받는 데이터가 이에 해당할 수 있다. 악의적인 스크립트 삽입: 공격자는 취약한 입력 필드를 통해 XSS 페이로드(악의적인 스크립트 코드)를 삽입한다. 이 페이로드는 웹소켓 연결을 .. 2024. 2. 5. [인코그니토 4주차] CSWSH 실습 Live chat 채팅 메시지 전송: 웹 페이지에서 "Live chat"을 클릭하고 채팅 메시지를 보낸다. 페이지 새로고침: 웹 페이지를 새로 고친다. Burp Proxy에서의 "READY" 명령 관찰: Burp Proxy의 WebSockets 히스토리 탭에서 "READY" 명령이 서버로부터 과거의 채팅 메시지를 검색하는 것을 관찰한다. HTTP 히스토리 탭에서 WebSocket 핸드셰이크 요청 찾기: Burp Proxy의 HTTP 히스토리 탭에서 WebSocket 핸드셰이크 요청을 찾습니다. 이 요청에 CSRF 토큰이 없는 것을 확인한다. 핸드셰이크 요청 URL 복사: 핸드셰이크 요청을 누르고 Copy URL을 선택하여 URL을 복사한다. 브라우저에서 익스플로잇 서버 접속 및 코드 입력: 브라우저에서 .. 2024. 2. 4. 이전 1 2 3 4 ··· 15 다음