• 목록
  • 아래로
  • 위로
  • 17
  • title: 황금 서버 (30일)humit
  • 조회 수 212


이번에도 뻘짓거리를 하다가 발견한 버그입니다.


특별한 도구 필요 없이 일반 사용자들도 IP를 가지고 올 수 있습니다.


여기선 방법 노출의 문제 때문에 코딩으로 구현을 하긴 했습니다.


일단 신고를 하긴 했는데 언제쯤 고쳐질지는 모르겠네요.

이니스프리님 이니스프리 포함 1명이 추천

추천인 1

작성자
title: 황금 서버 (30일)humit 119 Lv. (0%) 1183070/115200000EXP

Study For Us Hosting 1기 모니터링 관리자 (16.12.01 ~ 17.01.08.)

C++, Python, PHP를 주로 사용하며 알고리즘, DL, 해킹 쪽에 관심이 있습니다.

휴학생입니다.

티스토리 블로그 : http://humit.tistory.com/

카카오톡 봇 : http://pf.kakao.com/_Efrbu/chat

지식인 프로필 : https://kin.naver.com/profile/jhjang1005

댓글 17

모니터
profile image

이것도 버그에 해당되나.. 흠..

아이피 추적에 좋겠..!!

comment menu
2018.11.17. 17:05

신고

"모니터님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 황금 서버 (30일)humit 작성자 → 모니터
profile image

네이버 기능 상의 문제여서 버그로 보는게 맞는 것 같아요.

comment menu
2018.11.18. 10:18

신고

"humit님의 댓글"

이 댓글을 신고 하시겠습니까?

이니스프리
profile image

SQL injection 방식인가요? ㄷㄷ

이런 것까지 찾아내시다니 역시 humit 님께서는 보안 전문가이시다는 생각도 들고

다른 한 편으로는 네이버에 또 다른 취약점이 많이 있을 것 같다는 생각도 드네요 ^^

comment menu
2018.11.17. 17:34

신고

"이니스프리님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 황금 서버 (30일)humit 작성자 → 이니스프리
profile image

Injection은 아니고 네이버에서 직접 제공하는 방식입니다 ㅎ..

comment menu
2018.11.18. 10:19

신고

"humit님의 댓글"

이 댓글을 신고 하시겠습니까?

이니스프리 → humit
profile image

허거걱 ㅠㅠ 네이버에서 직접 답변자의 IP를 제공하는 것인가요?? ㄷㄷ

저도 humit 님께서 올려주신 영상을 보고나서 개발자도구를 열어서

잠깐 네이버 지식인의 소스를 확인했는데 제가 대충 봤는지 IP 정보가 담긴 것을 찾지는 못했거든요 ㅜㅜ

나중에 requests 라이브러리로 소스를 불러와서 정규식으로 찾아봐야겠네요!

그럼 humit 님께서도 좋은 주말 되세요~!

comment menu
2018.11.18. 10:36

신고

"이니스프리님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 황금 서버 (30일)humit 작성자 → 이니스프리
profile image

나중에 패치가 되면 영상으로 공개할 예정입니다 ㅎㅎ

이니스프리님도 좋은 주말 보내세요 ㅎㅎㅎ

comment menu
2018.11.18. 10:45

신고

"humit님의 댓글"

이 댓글을 신고 하시겠습니까?

이니스프리 → humit
profile image

앗 감사합니다! ^-^

네이버에서 소스 자체에 IP를 노출하지는 않았을 것 같으니 영상 올려주시는 것을 기다려야겠네요 :)

네이버 바이러스 제로 같은 보안 카페를 봐도 그렇지만 역시 전문적으로 보안 쪽을 하시는 분들은 확실히 뭔가 다르시군요~!

comment menu
2018.11.18. 10:51

신고

"이니스프리님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 에그joyful
profile image

네이버에 입사하시면 회사에서 큰 도움이 될듯 하네요!

comment menu
2018.11.17. 17:38

신고

"joyful님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 황금 서버 (30일)humit 작성자 → joyful
profile image

네이버가 안 뽑아주지 않을까 싶네요 ㅋㅋㅋㅋㅋ

comment menu
2018.11.18. 10:19

신고

"humit님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 에그joyful → humit
profile image

실력이 대단하센데요~

comment menu
2018.11.18. 11:18

신고

"joyful님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 황금 서버 (30일)humit 작성자 → joyful
profile image

저보다도 대단한 사람들이 많이 때문에 ㅎ...

comment menu
2018.11.18. 18:35

신고

"humit님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 에그joyful → humit
profile image

이런것에 대단하신 분은 humit님이 처음이에요 ㅎㅎ

comment menu
2018.11.18. 20:47

신고

"joyful님의 댓글"

이 댓글을 신고 하시겠습니까?

도토리묵

보안전문가 취직되시면 좋겠네요 ㄷㄷ

comment menu
2018.11.18. 05:28

신고

"도토리묵님의 댓글"

이 댓글을 신고 하시겠습니까?

이니스프리 → 도토리묵
profile image

저는 훗날 humit 님께서 정말 큰 일을 하셔서 성공하실 것이라고 감히 예상합니다 ^-^

comment menu
2018.11.18. 07:02

신고

"이니스프리님의 댓글"

이 댓글을 신고 하시겠습니까?

포인트 폭탄+ → 이니스프리
이니스프리님 축하합니다.
추가로 100포인트만큼 포인트 폭탄+를 받았습니다.
comment menu
2018.11.18. 07:02

신고

"포인트 폭탄+님의 댓글"

이 댓글을 신고 하시겠습니까?

삭제

"포인트 폭탄+님의 댓글"

이 댓글을 삭제하시겠습니까?

title: 황금 서버 (30일)humit 작성자 → 이니스프리
profile image

고맙습니다 ㅎㅎㅎ

comment menu
2018.11.18. 10:19

신고

"humit님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 황금 서버 (30일)humit 작성자 → 도토리묵
profile image

감사합니다 :)

comment menu
2018.11.18. 10:19

신고

"humit님의 댓글"

이 댓글을 신고 하시겠습니까?

권한이 없습니다.
번호 제목 글쓴이 날짜 조회 수
공지 시스템 점검 작업 완료 안내 10 마스터 마스터 24.09.05.16:25 2065
공지 [중요] 호스팅 만료와 관련하여 일부 수칙이 변경됩니다. 4 마스터 마스터 23.01.14.02:23 8861
공지 낚시성 불법도박 홍보 게시글을 주의하세요. 9 image 네모 네모 22.08.09.18:13 2734
공지 슬기로운 포인트 벌이를 하는 법 (22.10.11 업데이트) 64 네모 네모 18.06.17.20:25 17446
3973 네이버 지식iN 버그를 공개합니다. 4 image humit title: 황금 서버 (30일)humit 18.11.20.23:01 186
3972 작업 방송진행하다가 외국인 분이 들어오셨습니다. 17 BVC_Liper_Okbul BVC_Liper_Okbul 18.11.20.21:35 209
3971 작업 방송을 키겠습니다아아! image BVC_Liper_Okbul BVC_Liper_Okbul 18.11.20.19:51 168
3970 테마 만드는건 어렵네요 9 joyful title: 에그joyful 18.11.20.18:43 347
3969 [투표] 선호하시는 WYSIWYG HTML 에디터가 있으신가요? ^^ 16 image 이니스프리 이니스프리 18.11.20.17:21 2921
3968 아니 이게?? 16 image title: 대한민국 국기gimmepoint 18.11.19.23:38 222
3967 네이버에서 패치한 것 같네요. 6 humit title: 황금 서버 (30일)humit 18.11.19.23:13 204
3966 정말 짧게 방송을 하고 껐습니다. 12 image BVC_Liper_Okbul BVC_Liper_Okbul 18.11.19.22:18 462
3965 학교에서 곰룜이 AI 구성을 대충 짜봤습니다. 2 BVC_Liper_Okbul BVC_Liper_Okbul 18.11.19.21:38 132
3964 이런 블로그 삽니다 같은 놈들. 8 image 국내산라이츄 국내산라이츄 18.11.19.16:10 264
3963 프로그램 찾기가 힘드네용...,ㅜㅡ, 4 슬기 슬기 18.11.19.15:06 217
3962 어른패드 백업중입니다. 2 국내산라이츄 국내산라이츄 18.11.19.01:07 172
3961 네이버 지식iN이 선물을 줬습니다 ㅋㅋㅋ 11 image humit title: 황금 서버 (30일)humit 18.11.18.22:49 223
3960 xHCI가 제 발목을 잡네요. 30 image 제르엘 제르엘 18.11.18.19:34 583
3959 저도 포코폰 샀습니다. 10 image Kongjak Kongjak 18.11.18.18:25 216
3958 사진 투척 20 6 image 네모 네모 18.11.18.15:54 188
3957 php에서 변수를 스트링에 그냥 사용할수가 있네요;;;; 11 홀민 홀민 18.11.18.00:09 248
3956 오늘의 출첵 경쟁률.... 4 image Nginx Nginx 18.11.18.00:01 144
3955 본격 혼자 노는 스트리밍입니다 5 제르엘 제르엘 18.11.17.21:17 164
지식iN 버그를 또 찾았습니다 ㅋㅋㅋ 17 image humit title: 황금 서버 (30일)humit 18.11.17.16:17 212