@ㅇ(223.39)
선배님 그런데 저처럼 암것도 모르는 입장서 유저가 단순히 코드를 집어넣는다는 개념이 이해가 안가더라구요 예를들어 로그인아뒤창이든 채팅창이든 거기서코드같은걸쓰는게 어떻게실행되는지/ 채팅이던 아뒤던 그자체로만 그러니까 변수상 이름같은걸로만 받아들이지않고 어떻게 코드로 인지해서 백엔드?에서 코드가 실행되는지 의문이생기더라구요 심지어 원래 한글자만틀려도 실행안되는거아닌가여 그런데 문맥상으로 안맞는 심어진 코드줄이 어떻게 되는가.. 참 이부분이 해킹이란개념에서 젤 이해가 안되더라구요 물론 암것도 모르는 사람이라서 그렇게 느껴진걸스도 있습니다만.. - dc App
ㅇㅅㅇ(121.146)2025-08-14 13:58
답글
예를들어 자바스크립트코드가있다해보셈
이건 수도코드
var A = userinput
console.log(A)
여기서 만약에 유저인풋이 )console.log(‘해킹완료‘)console.log(면
Console.log()console.log(‘해킹완려‘) 이렇게되서
원래 프로그래밍됫던걸 무효화시킴
console.log
해커가 취업 안 하고 돈 버는 법 ㅡ 해커톤에 참가해서 상금을 탄다 끝
ㅋㅋㅋㅋㅋㅋ
버그바운티받기
흔친 않죠? 천재들만 받는거 아닌가 싶기도하고.. 그것도 가아끔 - dc App
내사이트 모의해킹해봐
해킹에대해 잘 몰라서요.. 만약 한다면 어떤 개념으로 하는거에요 님사이트 해킹이라면 조곰만 예시로 알려주실수 있어여? 비전공자도 이해될만큼 - dc App
해킹툴쓰는거임 메타스플로잇부터 ㄱㄱ 해킹툴을 만들라면 공부많이해야됨 지금 여기 댓글창에도 취약점이있으면 해킹할수있음
@ㅇ(223.39) 아하 좀 공부해볼게요 해킹툴이라는것도 몰라서요 저는 그냥 해커가 자기혼자 뭐 하는줄 알았거든요 저는 해킹툴 만드는게 더 관심이 가네요 - dc App
방금래보니까 여기는 널 취약점이있는듯 디시는
\0
SQL취약점이네 디시댓글창은
필터링된거아니묜 여기댓글창에 sql문치면 db다털림 그정도로 허술한거
—,;
—;
필터링이내
해커도 해킹툴써서 해킹함
@ㅇ(223.39) 신기하네요 해커도 해킹툴 쓰는거군여 저 죄송한데 해킹툴이 어떤 걸 해서 해킹이되는 원리를 간략하게 설명은 어려운거죠? 너무 방대해서 - dc App
대부분 오버플로우나 로직에러임 오버플로우같은경우는 예를들어 니가 프로그래밍을 함 A라는 변수 를만듬 4바이트짜리 근데 A라는 변수에 사용자의 입력을받고싶음 근데 사용자가 4바이트를 넘는 인풋을 넣음 그럼 니 컴 메모리에 오버플로우가 발생해서 어떤값이든 덮어쓸수있음 니 메모리에 그럼 유저가 쉘코드를 넣을수도잇음 쉘코드를 넣으면 니 컴퓨터에서 리눅스명령어
어도 실행할수있고 거기서 더가면 쉘코드로 버전알아내고 sudo bit설정되잇는거찾고 등등 여러가지해서 루트권한도가져갈수잇음
해커는 [...] 쳐서 root가 나오면 짜릿함을느낄거임 Practice reverse engineering먼저읽고나서 Shellcoders handbook읽는거추천핢
후엠아이
@ㅇ(223.39) 후엠아이요? 어 당신은 천사선배유동 입니다 - dc App
이런 오버플로우들이랑 로직에러찾아주는게 퍼저임
아니 whoam.i 쳐서 root나오면 짜릿함느낄거라고 근데 후엠아이가 필터링되어잇음 디시댓글은
@ㅇ(223.39) 약간 툴은 좀 사람이 노가다 할거를 대신 해줘서 힌트 찾게해주는 용도군여? - dc App
@ㅇ(223.39) 취약점 힌트? 여하간 여기저기 뚫어보니 보니께 여기네요! 해주는 - dc App
맞음 tryhackme에서 배워봐 이건 실습형태라 재밌음 여기꺼 다하면 툴키디정도는됨 툴 만드는 사람은아니고 근데 재밋음
@ㅇ(223.39) 선배님 그런데 저처럼 암것도 모르는 입장서 유저가 단순히 코드를 집어넣는다는 개념이 이해가 안가더라구요 예를들어 로그인아뒤창이든 채팅창이든 거기서코드같은걸쓰는게 어떻게실행되는지/ 채팅이던 아뒤던 그자체로만 그러니까 변수상 이름같은걸로만 받아들이지않고 어떻게 코드로 인지해서 백엔드?에서 코드가 실행되는지 의문이생기더라구요 심지어 원래 한글자만틀려도 실행안되는거아닌가여 그런데 문맥상으로 안맞는 심어진 코드줄이 어떻게 되는가.. 참 이부분이 해킹이란개념에서 젤 이해가 안되더라구요 물론 암것도 모르는 사람이라서 그렇게 느껴진걸스도 있습니다만.. - dc App
예를들어 자바스크립트코드가있다해보셈 이건 수도코드 var A = userinput console.log(A) 여기서 만약에 유저인풋이 )console.log(‘해킹완료‘)console.log(면 Console.log()console.log(‘해킹완려‘) 이렇게되서 원래 프로그래밍됫던걸 무효화시킴 console.log
@ㅇㅅㅇ(121.146) Sql문을 유저인풋으로받으면 앞에껄 주석으로만들어버리고 지가입력한sql문이실행됨
@ㅇㅅㅇ(121.146) 지금내가말한건 로직에러에 해당되는부분이고 로직에러는 초보자용이고 오버플로우는 여러가지배워야함
@ㅇ(223.39) 내가위에서 어디공부하라고한거 다 공부하면 이거 쉽게이해됨
@ㅇ(223.39) 감사합니다 사실 더물어보고 싶은게 있지만 지금 시간투자해주셔서 알려주신것만으로 너무 감사하네요 ! - dc App
국제대회 3등출신인데 상금, 취약점제보 말곤 답없다 - dc App
실례지만 그런부분만 있다고 가정하면 먹고사는거정돈 된다고 보시나요? 아님 먹고 사는거 외에 약간 + @정도 된다 보시나요 - dc App
@ㅇㅅㅇ(121.146) 기능경기대회 강사로 일개 특성화고에서 날먹중인데 강사비 시간당 수단으로 들어와서 ㅈㄴ 짭짤하게 벌고있음. 대충 카톡 몇자 치면 700씩 찍힌다. - dc App
@ㅇㅇ(39.7) 대단해요! - dc App
불법 사이트 DNS 하이제킹해서 비트코인 입금 유도하기 .
생각보다 쉽고 빠르다. 하지만 상대방도 대처방법이 쉽고 빠르다
;; 그것마저도불법 아닐런지요 센세 - dc App
@ㅇㅅㅇ(121.146) 불법쟁이가 뭐 어쩌겟니 ,비트코인 받으면 모네로나 z캐시같은걸로 교환해서 한번 싹 세탁굴리고 업비트 출금하면 개꿀딱이지않을까 싶음
@엘리시아JS(182.231) 그게아니라 그것도 불법쟁이가 일반인 돈 훔친거라 결국에 내가 일반인 돈 훔친게 되어서요 .. 너무 극단적이십니다 센세 쪼매 건전한 거 가르쳐주심 참 좋을텐데 .. 햌무룩 - dc App
@ㅇㅅㅇ(121.146) 그럼 카페 와이파이 해킹에서 툴킷 심고 와이파이 접속자 실시간 트래픽 모니터링하면서 소아성애자 찾아서 고발해서 보상금 받기
@엘리시아JS(182.231) 그.. 엘리시아 센세께서 요런거 해보셨는지요.. 뭣 모르는 병아리 철컹철컹 하게 하는거 아닙니까요.. - dc App
@ㅇㅅㅇ(121.146) 실전은 원래 뼈로 느끼면서 배우는거다