Hacking(8)
-
webhacking.kr 39번 Write Up :) 끾
webhacking.kr 39번 Write Up :) 끾 39번문제입니다. 소스보기.Go. 소스. str_replace("\\","",$_POST['id']); \\값은 공백으로 str_replace("'","''",$_POST['id']); '는 - > ' '로 변환 한다고 합니다. substr($_POST['id'],0,15); //0자리 에서 15자 리 까지만 받는다고 합니다. id='{$_POST['id']} ' '가 빠졌다. 일단 무조건 입력값뒤 에 ' a ' 요렇게 값을 던져주면. '가 - > ''로 되는데 substr함수 떄문에 . 15까지만 읽으니까. a'
2019.12.23 -
webhacking.kr 11번 Write Up :) 끾
webhacking.kr 11번 Write Up :) 끾 소스 봅시다. 조건식 보이네요. 1-3 1에서3부터 1개 a에서~f까지 5개만 3fecca_.내아이피탭p탭a탭s탭s 근데 탭이 불가능하므로. 3fecca_.내아이피%09p%09a%09s%09s val=3fecca_.내아이피%09p%09a%09s%09s 굿
2019.12.23 -
webhacking.kr 36번 Write Up :) 끾
webhacking.kr 36번 Write Up :) 끾 더보기 "현재 디렉토리에서 vi 편집기를 사용하여 index.php 파일을 편집하는 동안 정전으로 인해 소스 코드가 사라졌습니다. 회복하도록 도와주세요." 리눅스 vi 에디터 에서 자동저장 swp파일로 백업 이 된다. .파일이름.swp ㅇㅅㅇ. index.php 작업하다 강제종료 된거니. .index.php.swp gogo 이상한 파일 1개가 나온다. 이제 이걸 워드패드로 열어주고. 맨아래 플래그가 나온다!
2019.12.22 -
webhacking.kr 18번 Write Up :) 끾
AND 연산자가 OR 연산자보다 우선순위가 높다. AND 연산자가 OR 연산자보다 우선순위가 높다. AND 연산자가 OR 연산자보다 우선순위가 높다. AND 연산자가 OR 연산자보다 우선순위가 높다. AND 연산자가 OR 연산자보다 우선순위가 높다. AND 연산자가 OR 연산자보다 우선순위가 높다. webhacking.kr 18번 Write Up :) SQL INJECTION 문제다.!!! 소스보기 하자. //admin's no =2 . ㅇㅅㅇ 일단. /\()|&from0x\i는 죄다 막혔다. admin의 no는 2라고 한다. 1을 입력했더니 guest 가 출력이된다. ㅇㅅㅇ no=2가 되면된다. 요렇게 하면 조건ㅇ ㅣ참이다 .끼끾 AND 연산자가 OR 연산자보다 우선순위가 높다. AND 연산자가 OR ..
2019.12.18 -
webhacking.kr 17번 Write Up :) 끾
webhacking.kr 17번 Write Up :) 끾 끾. 소스 보기 Go unlock 값 을 넣어주면 풀린다. 굿
2019.12.17 -
webhacking.kr 16번 Write Up :)
webhacking.kr 16번 Write Up :) 소스를 봅시다. keyCode를 보아서. 100 97 119 .... 에 맞는 자판을 누르면 50px 씩 ? 일어나는것 같다. 124번은 이상하게 do it 주석이있누... \ / | 220 92 92 / 124 SHIFT누른상태에서 \ / | 배열을 눌러보자. solved!
2019.12.17