Everything is hacked.

There is no 100 % security.

Attack Code/WEB 7

JRList Chrome Extentions

n년전 대상들과 다르게 최근에 출시되거나 서비스 되는 웹 서비스 페이지들은 Vue.js 나 Nuxt.js 기반으로 많이 작성되긴 한다. 그러다보니 해당 프레임워크 단에서 접근되거나 호출하는 URL 이 프론트 단에서 도출되는데.... 좀만 js 파일을 까도 접근만 되어도 크리티컬한 엔드포인트가 도출된다.이게 한 두번만 접근하면 괜찮은데, 문자열도 길고 여러개다 보니 귀찮다. _nuxt 번들 열거나 __NUXT__ 페이로드 뒤지거나, baseURL 을 따로 찾아야하거나 등등. 이게 너무 귀찮아서 "딸깍" 하나로 정리해주는 익스텐션 하나 있으면 편할거같아서 만들었다. 이름하야 Js URL List. 그냥 줍줍이라고 불러도 괜찮을거같다.Nuxt 나 Vue 으로 만든 페이지들은 이런 정보들을 주로 내포하여 페이지..

Attack Code/WEB 2026.08.05

XML/JSON Request Of CSRF

취약점 점검 시, 취약점 항목인 CSRF 에 대해 확인하는 경우가 존재한다.해당 취약점에 대해서 CORS 나 tokken 을 사용하지 않는 경우 확인해보고는 하는데, 이때 Burpsuite Pro 의 기능인 CSRF Poc Generate 를 이용하면 되지만 해당 기능을 이용하면 한글 깨짐 문제도 존재하고 JSON 이나 XML 형태의 요청 값을 전달하는 경우 굉장히 난감한 경우가 생기기 떄문에 보다 편하게 사용할 수 있도록 JSON 및 XML 형식 데이터를 보낼 수 있는 코드를 작성했다. CSRF Testing (Use Javascript) 해당 코드는 대상 페이지 내 데이터를 XML 형태의 요청하는 경우의 예제이며  태그 내 var 변수에 전달하려는 XML 본문이 작성된다.

Attack Code/WEB 2025.01.23

XXE Code in XLSX

XLSX 파일의 경우, 파일 구조 상 압축을 풀 수 있는데 해당 파일의 압축을 풀면 다음과 같은 파일구조를 가지게된다.- _rels    - .rels- docProps    - app.xml    - core.xml- xl    - _rels         - workbook.xml.rels        - theme        - theme1.xml     - worksheets         - sheet1.xml         - sheet2.xml        - sheet3.xml     - calcChain.xml     - sharedStrings.xml    - styles.xml    - workbook.xml- [Content_Types].xml해당 파일 내 xl-sharedStri..

Attack Code/WEB 2025.01.17