Skip to content
HAHWUL
Posts Notes Projects About

Untitled

  • 2018
  • DEC 31 Web Cache Poisoning Attack, 다시 재조명 받다(with Header base XSS)
  • DEC 29 Ubuntu 18.04 Shutter Edit 사용 불가 이슈(Fixed disable edit)
  • DEC 29 ZAP Add-on before/from-version 변경하여 설치하기(최소 지원버전으로 설치 불가한 경우)
  • DEC 29 ZAP Java 버전 바꿔치기 Change Java version for fixed ssl error on ZAP
  • DEC 23 OWASP ZAP의 New interface! ZAP HUD 🥽
  • DEC 22 Wordpress Post Type을 이용한 Privilege Escalation 취약점(<= wordpress 5.0.0)
  • DEC 22 JSShell - interactive multi-user web based javascript shell
  • DEC 15 MacOS, iOS(iPhone, iPad) Devices 에서의 메모리 변조
  • DEC 3 Needle - iOS Application and Device 해킹/보안 분석 프레임워크
  • DEC 1 Windcard(*) Attack on linux (와일드 카드를 이용한 공격)
  • DEC 1 unix timestamp 2038 버그(Year 2038 problem)
  • DEC 1 iOS 11.3(iPad mini2 ) Jailbraek with Electra(non-developer accouts)
  • NOV 23 Ubuntu Linux에서 Spectable(macOS App) 같은 창 제어 사용하기(Spectable for linux?)
  • NOV 20 ZAP Scripting으로 Custom Header
  • NOV 20 WAF Bypass XSS Payload Only Hangul 한글만 이용해서 XSS 페이로드 만들기
  • NOV 18 비루팅/비탈옥 단말에서 프리다 사용하기 (Frida Inject DL for no-jail, no-root)
  • NOV 15 iOS App MinimumOSVersion 우회하기 (강제변경)
  • NOV 12 Phar(PHP Archive)에서의 PHP Deserialization 취약점 (BlackHat 2018)
  • NOV 11 asciinema - Linux/Macos에서의 터미널 녹화 프로그램
  • OCT 31 Burp suite Daracula(dark) Theme Release!
  • OCT 30 Review on recent xss tricks (몇가지 XSS 트릭들 살펴보기)
  • OCT 29 iOS에서의 SSL Pinning Bypass(with frida)
  • OCT 22 iOS App IPA 파일 추출하기(ipainstaller, jailbreak)
  • OCT 22 LOKIDN! 재미있는 IDN HomoGraph Attack 벡터
  • OCT 10 DynoRoot Exploit (DHCP Client Command Injection / CVE-2018-1111)
  • OCT 6 웹 어셈블리(Web Assembly)는 어떻게 보안 취약점 분석을 할까요?
  • OCT 3 Ruby gem 만들기(Make ruby gem)
  • SEP 24 Ruby IDB(iOS App 보안분석 도구) Select App 시 죽는 현상 해결 방법(iOS10, Error downloading file)
  • SEP 15 JSFuck XSS JSFuck을 이용한 XSS와 동작 원리 살펴보기
  • SEP 8 XSS Polyglot Challenge(v2)에 참여하며 XSS에 대한 고민을 더 해봅시다!
  • SEP 8 p0wn-box - 가볍게 사용하기 좋은 모의해킹/침투테스트 툴 도커 이미지
  • SEP 5 Scala의 underscore(_)란?
  • SEP 1 Arachni optimizing for fast scanning (Arachni 스캔 속도 향상 시키기)
  • SEP 1 Burp Suite REST API(Burp 2.0 beta)
  • AUG 27 tree명령 없이 ls로 treeview로 보기(Treeview without tree command as ls)
  • AUG 25 SpEL(Spring Expression Language) Injection & Spring boot RCE
  • AUG 23 Consul에 대해 알아보자! (Service Mesh)
  • AUG 22 Git pull/push 시 Password 물어보지 않도록 설정하기(credential.helper)
  • AUG 18 ESI(Edge Side Include) Injection을 이용한 Web Attack(XSS, Session hijacking, SSRF / blackhat 2018)
  • AUG 16 Defcon 2018 발표 자료 및 Briefings list
  • AUG 16 Docker "No space left on device" 오류 해결 방법(in MacOS)
  • AUG 13 Ruby에서 Cookie 값을 JSON 포맷으로 변환하기(Cookie format to JSON with hash!)
  • AUG 13 Arachni 코드단에서 JSON Method 사용하기 (undefined method `parse' for Arachni::Element::JSON:Class 해결)
  • AUG 13 ZAP에서도 Request를 가지고 스크립트로 생성하자! Reissue Request Scripter
  • AUG 12 Attack a JSON CSRF with SWF(ActionScript를 이용한 JSON CSRF 공격코드 구현)
  • AUG 10 Burp suite Extension 개발에 대한 이야기(Story of Writing Burp suite extension)
  • AUG 2 우분투 18.04 에서 카카오톡 설치하기(Install kakaotalk on ubuntu 18.04)
  • AUG 2 EternalBlue exploit for x86(32 bit) devices - 32비트 pc에 대한 EternalBlue
  • AUG 1 JRuby Burp suite 확장 기능 개발 중 발생한 에러(failed to coerce [Lburp.IHttpRequestResponse; to burp.IHttpRequestResponse)
  • JUL 31 Firefox Hackbar Addon 단축키(Short cut)
  • JUL 31 Crystal - Ruby와 비슷하며 빠른 프로그래밍 언어
  • JUL 30 Metasploit으로 서버의 SSL 등급을 평가하자 (SSLLab)
  • JUL 27 Git commit으로 Issue 종료하기(Closing issue with commit)
  • JUL 24 tracer을 이용한 ruby code tracing(코드 흐름 분석)
  • JUL 22 Insomnia로 REST API를 쉽게 테스트하자 😎
  • JUL 19 XSS 없이 DOM 내 중요정보 탈취, CSP 우회하기(Eavading CSP and Critical data leakage No XSS)
  • JUL 17 Ruby Limit to number of thread in loop(반복문에서 제한된 갯수의 쓰레드 돌리기)
  • JUL 17 Rubocop auto correct를 이용하여 쉽게 코드 스타일 따라가기
  • JUL 13 Security testing SAML SSO Vulnerability & Pentest(SAML SSO 취약점 분석 방법)
  • JUL 11 Ruby Style Guide와 Rubocop
  • JUL 9 리눅스에서 OWASP ZAP과 BurpSuite의 색상 바꾸기
  • JUL 8 Ruby on Rails(ROR) 에서 SAML IdP(Identity Provider) 구현하기(SSO)
  • JUL 7 inquirer 라이브러리를 이용한 커맨드라인 기반 체크박스 만들기(Ruby/Python)
  • JUL 4 SQLMap Tamper Script를 이용한 WAF&Protection Logic Bypass
  • JUL 4 ZAP에서 Passive Script 만들기
  • JUL 1 Ruby에서 Exception 처리( begin-rescue-else-ensure-end )
  • JUN 26 Subdomain Takeover 취약점에 대한 이야기
  • JUN 25 Git contribute 관련 정리(Pull reuqest 만들기)
  • JUN 25 ZAP에 필요한 기능과 Burp suite 듀얼 체제로 느낀점
  • JUN 20 ZAP 단축키 사용 팁
  • JUN 19 ZAP Scripting으로 Code Generator 구현하기
  • JUN 14 Burp suite 중독자가 바라본 OWASP ZAP(Zed Attack Proxy). 이제부터 듀얼이다!
  • JUN 10 Not-rooted android Kali linux with Termux!(비 루팅폰에서 칼리 구성하기)
  • JUN 10 Firefox XSS with Context menu(+css payload)
  • JUN 8 YSoSerial - Java object deserialization payload generator
  • JUN 3 BurpKit - Awesome Burp suite Extender(Burp에서 개발자 도구를 사용하자!)
  • JUN 3 JRuby로 Ruby와 Java 동시에 사용하기
  • MAY 30 Javascript를 이용하여 간단하게 카카오톡 공유(카카오링크) 적용하기
  • MAY 26 Evasion technique using Wildcards, Quotation marks and backslash, $IFS(WAF, 방어로직 우회)
  • MAY 23 Android App(apk) 서명하기(apk signing with jarsigner,keytool)
  • MAY 19 Mapscii - Ascii base Map on Linux terminal (리눅스 터미널에서 아스키 지도를 보자!)
  • MAY 17 Metasploit WMAP 모듈들
  • MAY 8 MacOS에서 git 실행 시 CommandLIneTools 에러 발생한 경우 해결방법
  • MAY 8 Android Meterpreter shell 에서의 실행 권한 상승 삽질 이야기
  • MAY 2 Kali Linux 2(04.30) release review
  • APR 30 Rails의 라우팅과 constraints를 이용하여 IP기반 ACL 만들기
  • APR 30 Rails development 환경에서 error 정보 줄이기
  • APR 18 BugCrowd HUNT - 버그 바운티를 위한 ZAP/Burp Extension
  • APR 14 Metasploit web delivery 모듈을 이용한 Command line에서 meterpreter session 만들기
  • APR 14 Android 4.4(KitKat)에서 NetHunter 설치하기
  • APR 10 G3 시리즈 루팅 스크립트 살펴보기(LG Root Script.bat )
  • APR 10 adb로 앱 설치 시 발생하는 Failure [INSTALL_FAILED_TEST_ONLY]
  • APR 6 HTTPS/HTTP Mixed Content (섞인 동적 콘텐츠 [File] 를 읽어오는 것을 차단했습니다.)
  • APR 5 구글 블로거 개인 도메인에 HTTPS 제공! (HTTPS support to custom domain on google blogger)
  • APR 5 Bypass XSS Protection with fake tag and data: (가짜 태그와 data 구문을 이용한 XSS 우회기법)
  • APR 3 도커 컨테이너(Docker Container)에 대한 쉘 권한과 접근에 대한 이야기
  • MAR 29 Bypass XSS Protection with string+slash
  • MAR 28 Ruby language에서의 Symbol(심볼)이란?
  • MAR 27 MITM Proxy server in Ruby (evil-proxy와 rails를 이용한 WASE 트래픽 수집 구간 만들기)
  • MAR 25 Protocol-relative URL! //로 시작하는 URL
  • MAR 21 URL Hash(#) 을 이용한 XSS 우회기법
  • MAR 19 Ruby on Rails - submodel, subclass or subcontroller 만들기(references type)
  • MAR 19 PostgreSQL FATAL: Peer authentication failed for user Error 해결하기
  • MAR 19 0x0c(^L)를 이용한 XSS 우회 기법(no slash, no blank)
  • MAR 18 website capture를 위한 ruby gem (feat PhantomJS)
  • MAR 17 구글 블로거(Google Blogger) 페이지, 게시글(포스트) 관련 타입들
  • MAR 11 [HACKING] Bug Bounty를 위한 WASE(Web Audit Search Engine) 만들기 [2] - Burp suite와 Elastic search 연동하기
  • MAR 11 [HACKING] Bug Bounty를 위한 WASE(Web Audit Search Engine) 만들기 [1] - Elastic search와 ruby-rails
  • MAR 11 Elastic search 쿼리 정리(cheat sheet)
  • MAR 8 [HACKING] Memcached reflection DOS attack 분석
  • MAR 8 [CODING] Android "Only the original thread that created a view hierarchy can touch its views." 에러 해결방법
  • MAR 5 [HACKING] Adobe Flash Player NetConnection Type Confusion(CVE-2015-0336) 분석
  • MAR 5 [DOCKER] 도커 컨테이너, 호스트간 파일 전송/받기(How to send/recive docker container)
  • MAR 3 [RUBY] nokogiri install/update 에러 해결하기(An error occurred while installing nokogiri (1.8.2), and Bundler cannot continue.)
  • MAR 3 [ROR] Ruby on Rails "cannot load such file -- [package]" 해결 방법
  • MAR 1 [HACKING] Kali linux The following signatures were invalid: EXPKEYSIG ED444FF07D8D0BF6 에러 해결하기
  • MAR 1 iframe의 height:100%가 안될 때 viewport를 이용하여 해결하기
  • FEB 27 [HACKING] TCP‑Starvation Attack (DOS Attack on TCP Sessions)
  • FEB 26 Vim에서의 개발을 위한 최소한의 plugin 설정
  • FEB 25 [DEBIAN] Kali Linux 로그인 화면, 잠금 화면 변경하기(Change background login , lock screen)
  • FEB 25 Learning Go Language - Hello world, GoRoutine
  • FEB 15 [HACKING] iOS App 정적 분석도구 IDB (Ruby gem package "IDB" for iOS Static Analysis)
  • FEB 11 macOS에서 aapt 다운로드/사용하기(Download aapt binary for macOS)
  • FEB 5 Metasploit Modules for EternalSynergy / EternalRomance / EternalChampion
  • FEB 4 Shodan API와 Metasploit을 이용한 Exploiting script - AutoSploit
  • FEB 3 [RUBY] 클립보드에 데이터를 복사하자! clipboard gem
  • JAN 25 Metasploit의 alias plugin을 이용하여 resource script를 명령어로 만들기
  • JAN 21 [HACKING] DocumentBuilderFactory XXE 취약점 관련 연구(?) 중간 정리(feat apktool)
TAGS USES CONTACT FEEDS PRIVACY

Developed and Designed by Me
2026 HAHWUL.

⌘K

Type to search posts, notes, projects and the archive.