Wargame/DreamHack

    [Pwnable] basic_exploitation_001

    보호되어 있는 글입니다.

    [Pwnable] basic_exploitation_000

    보호되어 있는 글입니다.

    [Web] Server-side

    아직 저는 배우는 입장으로서 DreamHack에서 공부한 내용을 정리하려 합니다 틀린 내용이 있다면 알려주세요.... :D 시작하겠슴다! - What Is Server-side ? Server - side 취약점을 공부하기 전에 클라이언트가 요청한 정보를 서버가 어떤 방식으로 처리하는것을 간단히 살펴보겠습니다. 1. 사용자가 요청 한 데이터를 해석, 처리 후 사용자에게 응답 2. 그 과정에서 데이터베이스와 같은 서버의 자원을 사용해 처리하기도 함 3. 이러한 과정에서 사용자의 요청 데이터의 의해 Server - side라는 취약점 발생 또한 HTTP Request를 보낼 때는 위의 사진처럼 데이터를 조작하여 전송해 서버의 취약점을 알아내기도 한다. 한마디로 Server - side 취약점은 웹을 통해 서..