목록모의해킹 (17)
BEATSLOTH 공대인의 무덤
http://61.38.179.141/problem3/index.php File Download basic 이군요 ... 쉽습니다 아주 ㅎㅎ 레포트 제 아이디는 12121212 군요 13131313 친구의 레포트를 복사하라는 군요 센스 있으신 분들은 벌써 알아 차리셨겠죠 .. . 항상 대학교 문제 이기 때문에 필요하신분만 하는 법과 답을 알려드리고 있습니다 .. 하지만 물어보시지 않겠죠 ...
SQL 인젝션 11번 문제군요 http://61.38.179.145/problem3/index.php 공백을 입력할수 없도록 되어있다네요 .. ㅋ ?? guest:guest 로 로그인 하면 Hello guest가 나옵니다 . 우린 admin(관리자 ) 로 로그인 해야겠죠 이 문제 ... 단순하게 생각하면 아주 쉽습니다 .. 푸시는데 어려움 있으시면 댓글 남겨주세요 알려드리겠습니다 . 크으
SQL injection 10번 문제네요 http://61.38.179.145/problem2/index.php 해당 사이트에 비밀글로 된 글을 읽으라는 문제구뇽 hint는 id가 1이 아니어야 한다 . 랍니다 .?? 저는 이게 문제 인줄 알았습니다. 힌트를 몇가지 드리자면 no 가 7이네요 ㅋㅋ 글 들어가면 다음과 같이 나옵니다 .. 이게 문제 같죠 ?? 아닙니다 .. 이건 함정이었습니다 . 그리고 문제에 주어진 id가 1이 아니어야한다 ... -- 이것도 극 함정입니다 .. 혹시 문제 어려우신 분들은 물어보시면 알려드립니다 . 크으 ...이 문제도 클리어
SQL 인젝션을 이용해 어떤 회사의 기밀 문서를 구해달라는 문제 뭐 ..키값이나 있겠죠 뭐 해당 아이피로 들어가줍시다 . http://61.38.179.143/problem4/index.php (로그인 안하면 ... 나중에 키값치는거 안나온답니다 ) 문제 인 로그인 폼과 Read 'tmp/read_me.txt 라는 경로가 있군요 여기서 해당 경로로 들어가기 위해선 ID부분에 SQL인젝션 구문을 적어야겠죠 힌트로 파일을 불러오는 load_file()구문에 해당 경로를 적어보았습니다 . 이렇게 해서 풀릴 문제 였으면 나오지도 않았겠죠 ... 답을 직접 공개하긴 좀 그렇고 ... union 구문을 이용한다면 쉽게 해결 가능합니다 . 혹시 못풀겠다 싶으신 분은 댓글이나 뭐든 불러주신다면 알려드리도록 하겠습니다 ..
10번 문제이다. 뭐가 문제이냐 저 O 를 buy lotto까지 가야한다. 클릭해도 가긴간다 . 하지만 그런 미친짓은 .. ㅠㅠㅠ (분석상 한 700번 정도 눌러야할라나 ..) 소스를 보면 다음과 같다 . 저기에서 소스인 onclick 부분에서 posLeft이 있다 . posLeft+=1 을 posLeft+=100으로 바꿔주고 클릭 몇번 하면 가볍게 클리어 가능합니다
[webhacking.kr]16번 문제 풀이 오랜만에 해보는 webhacking.kr 문제풀이 이것이 16번 문제 ! 우리는 무엇을 해야할까요 .. 음 .. .새로고침 할때마 맨 끝에 별 색이 바뀝니다 .(반짝반짝 작은별) 배경화면은 black 이고 . 키 누르는 이벤트에 따른다. 폰트 색은 노란색 컬러는 랜덤하게 바뀐다는 내용 소스를 보니 그렇구나 ... 사이즈 100짜리 노랑별 스타일이 position:relative 이고 id 는 star 이다스크립트는 innerHTML document 에서 id aa의 노란 사이즈 별을 소환하고cd 변수를 움직인다. 함수 KK 는 x,y 로 랜덤 함수를 쓴다. 색이 바뀌면서 마우스를 올리면 사라지는 별 이다 근데 asdw 누르면 별이 늘어난다 . cd == 100..
Webgoat 사용환경 만들기 (설치)를 해보겠다 .우선 웹 고트를 설치 해야한다 . webgoat 5.4 버전을 다운 받아준다 . https://www.google.co.kr/url?sa=t&rct=j&q=&esrc=s&source=web&cd=1&ved=0ahUKEwipjv-slPzKAhXhK6YKHQOLDSUQFggaMAA&url=http%3A%2F%2Fcode.google.com%2Fp%2Fwebgoat%2Fdownloads%2Fdetail%3Fname%3DWebGoat-5.4-OWASP_Standard_Win32.zip%26can%3D2%26q%3Dlabel%253AOpSys-Windows&usg=AFQjCNHpi_YMBGfvv4PEh0wqk-vt1Ol0hg&sig2=2wKoMvwWCMZPsRJ..