분류 전체보기 129

[웹 모의해킹] CAPTCHA - CAPTCHA 우회 실습 - 2편

이전 글 보러 가기 이번 실습은 DVWA의 CAPTCHA 기능을 대상으로, Medium 및 High 보안 단계에서 발생할 수 있는 CAPTCHA 우회 시나리오를 다루었다. 특히 Google reCAPTCHA가 적용된 환경에서 Burp Suite를 통한 응답 조작, step 파라미터 조작 등 고급 우회 기법을 실습했다.1. CAPTCHA 우회란?CAPTCHA(Completely Automated Public Turing test to tell Computers and Humans Apart)는 봇에 의한 자동화를 방지하기 위한 수단이다. 하지만 서버 측 검증이 부실하거나 중간 로직이 노출될 경우, 공격자는 CAPTCHA를 실제로 풀지 않고도 요청을 우회할 수 있다. 이번 실습에서는 step 파라미터와 hi..

웹 해킹 & 보안 2025.06.04

[웹 모의해킹] CAPTCHA - 이미지 기반 인증 우회 실습 - 1편

이번 실습은 DVWA의 CAPTCHA 기능을 대상으로, 인증 절차를 우회하여 비밀번호를 변경하는 공격 시나리오를 다뤘다. CAPTCHA는 자동화 공격을 막기 위한 일종의 봇 방어 기능이지만, 구조적 약점을 이용하면 우회할 수 있다. Burp Suite을 활용하여 단계 구분을 건너뛰는 방식으로 reCAPTCHA 검증을 우회하는 것이 이번 실습의 핵심이다. 1. CAPTCHA란?CAPTCHA( Completely Automated Public Turing test to tell Computers and Humans Apart )는 컴퓨터 프로그램과 사람을 구분하기 위해 고안된 challenge-response 시스템이다. 흔히 이미지 속 글자를 입력하거나, 로봇이 아님을 확인하는 버튼을 클릭하게 한다. ..

웹 해킹 & 보안 2025.06.04