ahhyun98 님의 블로그

  • 홈
  • 태그
  • 방명록

취약한세션id 1

[웹 모의해킹] Weak Session ID 취약점 실습

이번 실습에서는 웹 애플리케이션에서 흔히 발생할 수 있는 취약한 세션 식별자(Weak Session ID) 생성 방식에 대해 실습을 진행했다. DVWA 환경을 기반으로 보안 레벨에 따른 세션 생성 로직을 분석하였고, 보안적으로 적절하지 않은 구현이 어떻게 공격에 악용될 수 있는지를 확인해 보았다. 1. Low - 단순 증가하는 정수 기반 세션 IDif ($_SERVER['REQUEST_METHOD'] == "POST") { if (!isset ($_SESSION['last_session_id'])) { $_SESSION['last_session_id'] = 0; } $_SESSION['last_session_id']++; $cookie_value = $_SESSION['..

웹 해킹 & 보안 2025.06.08
이전
1
다음
더보기
프로필사진

ahhyun98 님의 블로그

ahhyun98 님의 블로그 입니다.

  • 분류 전체보기 (156)
    • 시스템 해킹 & 보안 (36)
    • 웹 해킹 & 보안 (33)
    • 악성코드 제작 (1)
    • 네트워크 해킹 & 보안 (1)
    • 게임 해킹 (6)
    • 리눅스 서버 구축 (18)
    • 윈도우 서버 구축 (11)
    • 드림핵 워게임 writeup (40)
      • 웹 해킹 (23)
      • 시스템 해킹 (16)
    • TryHackMe (6)
      • Cyber Security 101 (6)
    • Bandit Wargame (1)
    • 자격증, 시험 후기 (1)
    • 보안 뉴스 (2)

Tag

fsb, 시스템 해킹, pwnable.kr, 보안, stack buffer overflow, 익스플로잇, 시스템해킹, 웹모의해킹, burpsuite, 포너블.kr, BOF, 64bit 아키텍쳐, 정보보안, 웹해킹, dvwa, 리눅스, 웹서버, 포너블, 웹취약점, pwnable,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바