Ugg's White hat

  • 홈
  • 태그
  • 방명록

challenge(old) 2

[Webhacking.kr] Challenge(old) 2번 문제

문제 페이지는 해당 페이지와 같다. 해당 페이지에서는 아무 단서도 없어서 해당 페이지 소스를 확인해 본다. admin.php 에 접근해야 할 될 거 같은 문구가 확인 된다. 해당 페이지로 접근하면 패스워드를 입력하는 창이 나오는 것을 확인할 수 있다. DB에 접근하여 해당 페이지의 패스워드를 알아내서 입력하면 해당 문제가 풀릴 거 같다. SQL injection을 사용하여 DB에 접근해본다. 처음 문제 페이지로 돌아가서 쿠키 값을 확인해본다. 쿠키에 Time 항목이 있는 것을 확인할 수 있다. 다시 웹페이지의 소스를 확인해 보면 상단의 주석을 확인하면 시간이 적혀 있는 것을 알 수 있다. Blind SQL injection이 가능한지 확인하기 위하여 쿠키값에 참과 거짓인 구문을 넣어 확인해본다. 항상 참..

프로젝트/Webhacking.kr 2021.06.29

[Webhacking.kr] Challenge(old) 1번 문제

해당 View-source 링크를 통해 해당 웹 페이지 소스를 확인한다. 하단의 코드를 자세히 확인해보자.

프로젝트/Webhacking.kr 2021.06.29
이전
1
다음
더보기
프로필사진

Ugg's White hat

해당 블로그는 순수 공부 목적으로 만들어졌습니다.

  • 분류 전체보기 (117)
    • Security Script (16)
    • 정보보안기사 (6)
    • Study (5)
      • Quiz (5)
    • 현대 암호학 (42)
    • 기타 (4)
    • 프로젝트 (44)
      • DVWA (0)
      • Webhacking.kr (44)

Tag

challenge(old), 출입인증, 모바일 출입카드, 사이버보안, njRAT, ASEC 분석팀, 성형외과, 피싱, challenge (old), 해킹, 워게임, it보안, 사건사고, 스미싱, 정보보안, 타이포 스쿼팅, IT 보안, 해킹 이메일, webhacking.kr, 정보보호,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

  • 비전공자 시작하는 IT 정보보안

티스토리툴바