HAHWUL

Hacking & Programming, Linux

  • About
  • Blog
  • Online Tools
  • Cheatsheet
  • Project
  • Contact
  • About
  • Blog
  • Online Tools
  • Cheatsheet
  • Project
  • Contact
  • Vuln
  • Git
Security engineer, Coder, and... H4cker :)
  • Vuln
  • Git
msf관련해서 어제 밤에 테스트하다가 어이없게 알아낸.. alias 플러그인데 대한 이야기를 할까 합니다. (설마설마 했는데, 있었네요 =_=) alias plugin? 많이 익숙한 이름입니다. 별칭으로 생각하시면 좋아요. 미리 긴 명령행과 옵...
[METASPLOIT] alias plugin을 이용하여 resource script를 명령어로 만들기
2018-01-25T23:29:00+09:00
https://1.bp.blogspot.com/-FpReuhOLRnc/WmnoDWbFB2I/AAAAAAAACwM/_rvC67kaqkgSxOJZ24Z02MdYjP74Kgx6QCLcBGAs/s640/%25EC%2584%25A0%25ED%2583%259D%2B%25EC%2598%2581%25EC%2597%25AD_004.jpg
하훌
//lh6.googleusercontent.com/-2BmU-uwgPgk/AAAAAAAAAAI/AAAAAAAABFI/8UYOxJjA1JU/s512-c/photo.jpg
https://www.hahwul.com/2018/01/metasploit-alias-plugin-resource-script.html
0
하훌
아주 오랜만에 글을 씁니다. 작년 말부터 좀 정신없는 일이 있었고, 겸사겸사 VAHA 서비스 손보고 있던지라 블로그에 관심을 많이 못뒀었네요. ( http://vaha.hahwul.com ) / 필요한 기능 피드백주세요 본론으로 넘어와서 .. ...
[HACKING] DocumentBuilderFactory XXE 취약점 관련 연구(?) 중간 정리(feat apktool)
2018-01-22T00:20:00+09:00
https://2.bp.blogspot.com/-pWMbja5JyAc/WmSsiKrF6vI/AAAAAAAACv8/HDudPuGhAGMuoKiS51f_I4Efh8XcR10YgCLcBGAs/s640/1.PNG
하훌
//lh6.googleusercontent.com/-2BmU-uwgPgk/AAAAAAAAAAI/AAAAAAAABFI/8UYOxJjA1JU/s512-c/photo.jpg
https://www.hahwul.com/2018/01/hacking-documentbuilderfactory-xxe-feat.html
1
하훌
피드 구독하기: 글 (Atom)

Views

Labels

Hacking (277) Web Hacking (122) Coding (104) Linux (80) Metasploit (65) Debian (64) Ruby (46) System Hacking (46) Tip (36) Vuln&Exploit (35) Mobile (31) Javascript (22) HTML (21) XSS (14) Burp (10) Python (9) ZAProxy (9) iOS (9) Android (7) Rails (7) Java (6) Blogger (5) Bug (5) Design (5) Git (5) Media (4) Ubuntu (4) Docker (3) Jruby (3) MacOS (3) Ararhcni (2) Certificate (2) Consul (2) Deserialization (2) Go (2) Kali (2) Markdown (2) OWASP ZAP (2) PostgreSQL (2) SAML (2) SSO (2) ZAP (2) vulnerability (2) APT (1) AWS (1) AWS Region (1) Authentication (1) Bug Bounty (1) Bypas CSP (1) Bypass Pinning (1) CSP (1) CSRF (1) Cloud (1) ClusterFuzz (1) Code Auditing (1) Cookie (1) Crystal (1) Custom scheme API Path Tampering (1) Daracula (1) Defcon (1) ESI (1) Editor (1) Electra (1) EternalBlue (1) Evasion technique (1) Frida (1) Frida-gadget (1) Fuzzing (1) Gem (1) Google (1) Hackbar (1) Hangul (1) HarooPad (1) IDB (1) IDN Homograph Attack (1) IdeaVim (1) Information Leakage (1) Injection (1) Insomnia (1) IntelliJ (1) JSFuck (1) JSON (1) Jailbreak (1) Jenkins (1) Kakao (1) KakaoLink (1) KakaoTalk (1) LOKIDN (1) MIME (1) Map (1) Memory (1) Meterpreter (1) MinimumOSVersion (1) Needle (1) NetHunter (1) NodeJS (1) PHP (1) Pocsuite (1) Polyglot (1) REST API (1) Reissue Request Scripter (1) RubyMine (1) SQLI (1) SQLMap (1) SSL (1) SWF (1) Scala (1) Service Mesh (1) Shutter (1) SpEL (1) Spectable (1) Spring (1) Subdomain-Takeover (1) Termux (1) Twitter (1) Twitter Card (1) Ubuntu 18.04 (1) WAF (1) Web Assembly (1) Web Cache Poisoning (1) Wmap (1) Wordpress (1) ZAP HUD (1) apt-get (1) asciinema (1) cve-2018-20483 (1) editor.js (1) grep (1) ipainstaller (1) javscript (1) phantomJS (1) sed (1) tracer (1) wget (1) xcode (1) ysoserial (1)

-

  • HTML&Ascii Table
  • XSS Cheatsheet

Blog Archive

  • ►  2019 (24)
    • ►  2월 (12)
    • ►  1월 (12)
  • ▼  2018 (133)
    • ►  12월 (12)
    • ►  11월 (9)
    • ►  10월 (7)
    • ►  9월 (7)
    • ►  8월 (17)
    • ►  7월 (15)
    • ►  6월 (13)
    • ►  5월 (9)
    • ►  4월 (10)
    • ►  3월 (21)
    • ►  2월 (11)
    • ▼  1월 (2)
      • [METASPLOIT] alias plugin을 이용하여 resource script를 명...
      • [HACKING] DocumentBuilderFactory XXE 취약점 관련 연구(?) ...
  • ►  2017 (104)
    • ►  12월 (6)
    • ►  11월 (4)
    • ►  10월 (15)
    • ►  9월 (7)
    • ►  8월 (30)
    • ►  7월 (7)
    • ►  6월 (10)
    • ►  5월 (8)
    • ►  4월 (1)
    • ►  3월 (3)
    • ►  2월 (5)
    • ►  1월 (8)
  • ►  2016 (89)
    • ►  12월 (3)
    • ►  11월 (6)
    • ►  9월 (1)
    • ►  8월 (7)
    • ►  7월 (14)
    • ►  6월 (9)
    • ►  5월 (8)
    • ►  4월 (13)
    • ►  3월 (5)
    • ►  2월 (11)
    • ►  1월 (12)
  • ►  2015 (124)
    • ►  12월 (13)
    • ►  11월 (22)
    • ►  10월 (12)
    • ►  9월 (11)
    • ►  8월 (23)
    • ►  7월 (6)
    • ►  6월 (13)
    • ►  5월 (3)
    • ►  4월 (1)
    • ►  3월 (6)
    • ►  2월 (6)
    • ►  1월 (8)
  • ►  2014 (7)
    • ►  8월 (5)
    • ►  7월 (2)

Popular Posts

  • 우분투 18.04 에서 카카오톡 설치하기(Install kakaotalk on ubuntu 18.04)
    오랜만에 다시 우분투로 돌아왔습니다. (debian, ubuntu, arch, blackarch, kali, blackubuntu 무한루프..) 가장 지원성이 높은 OS기 때문에 간만에 카톡 설치를 진행해볼까 합니다. Wine 설정하기 ...
  • [DEBIAN] apt-get 사용 시 (잠금 파일을 얻을 수 업습니다)Could not get lock /var/lib/dpkg/lock - open (11 Resource temporarily unavailable) TroubleShooting
    메모 차원에서 간단하게 적어둡니다. apt-get 사용 시 아래와 같은 에러로 인해 진행이 되질 않는 경우가 있습니다. E: /var/lib/dpkg/lock 잠금 파일을 얻을 수 없습니다 - open (11: Resource temporari...
  • [CODING] GIT에서 강제로 Push 하기 / push 에러 해결하기 ( error: failed to push some refs to )
    git을 활용하여 개발 중 push 시 에러가 발생하는 문제가 발생하였습니다. 해당 부분은 데이터 유실 등 문제가 있을 수 있는 부분이 있어 git 에서 처리되지 않돌독 되어있어 에러가 발생합니다. HAHWUL #> git push -u ...
  • [HACKING] Frida를 이용한 멀티 플랫폼 후킹(Hooking to multi platform with Frida / Android / iOS / Other..)
    간만에 툴 소개를 좀 할까 합니다. 오늘 이야기드릴 툴은 .. Frida 입니다. 파이썬 기반의 라이브러리 + Command로 구성되어 있고 Native App에 대한 후킹을 통해 분석에 도움을 줄 수 있는 프로그램이죠. What is Frid...
  • [CODING] git pull 사용 시 강제로 pull 하기
    a2sv update 기능을 만들던 중 git을 이용하여 pull 하는 과정을 넣었는데 이 부분에서 계속 에러가 발생하였습니다. Updating 9733895..9ccb963 error: Your local changes to the follow...
  • CSP(Content-Security-Policy) Bypass technique
    진작에 정리한다고 했는데, 바쁘다보니 거의 2주되어서야 글이 마무리되네요.. 웹 보안 테스팅 중 가끔 이런 케이스 만나보시적이 있나요? XSS가 되었지만, 실제로 실행이 안되는 경우 Content Security Policy: 페이지 설정으로 인...
  • [CODING] HTML/CSS 글자 테두리 적용하기(Apply text border) / text-shadow
    웹에서 간단하게 글자에 테두리를 넣는 방법입니다. CSS에서 text-shadow 를 통해 그림자를 넣고, 그림자 색상을 지정하여 테두리처럼 보이도록 꾸밀 수 있습니다. font.css text-shadow: -1px 0 #F2F1F6...
  • Jenkins RCE Vulnerability via NodeJS(using metasploit module)
    최근에 따로 봤었던 내용인데, 지인에게 관련 내용 공유( https://pentest.com.tr/exploits/Jenkins-Remote-Command-Execution-via-Node-JS-Metasploit.html )받아 블로그 포스팅으로 작...
Since 2010 HAHWUL
arrow drop search cross

Hit enter to search :)