본문 바로가기

해킹-보안

확장자 스푸핑

반응형

출처 : http://blog.deadcoder.net/150184992715



유니코드 제어문자 중에 RLO(Right to Left Override)라고 특정 국가는 글을 오른쪽에서 

왼쪽으로 적으므로 추가된 기능입니다.


유니코드의 코드는 Hex 202E  10진수로 8238입니다.



일단 특정 글자 사이에 RLO를 넣는다면 RLO다음의 글자는 완전히 반대로 됩니다.

123456.exe에 3과 4사이에 넣으면 123exe.654 이렇게 변합니다. 물론 실행파일로 유지됩니다.


RLO를 넣으려면 파일명 사이 중 넣고싶은곳에 커서를 넣습니다.(단, 꼭 .앞에 해야합니다.)


그리고 마우스 오른쪽을 누르면 메뉴가 나오는데, 거기서 유니코드 제어문자 삽입에

RLO라고 적힌걸 누릅니다.


그러면 커서 뒤의 문자가 거꾸로 표시됩니다.




실제적용


취약한확장자 fdp.exe


f 앞에 RLO를 넣으면 


취약한확장자 exe.pdf 


아이콘까지 바꾸면 진짜 취약한 확장자에 대한 pdf파일인줄 압니다.

반응형

'해킹-보안' 카테고리의 다른 글

HTTPS 차단 우회  (0) 2019.03.30
보안관제 및 CERT에 대하여  (0) 2019.02.23
디지털 포렌식 문제 풀이 방향제시  (0) 2019.02.01
모의해킹 보고서 작성 노하우  (0) 2019.01.27
해킹공부 사이트 모음  (0) 2019.01.01