~~마띠의블로그~~

    Wargame 182

    Challenge old 24 (100)

    첫 화면은 client ip부분이 이상하게 되어 있다.. Wrong IP! 소스를 보면 view-source 먼저 EditThisCookie 툴을 사용하여, REMOTE_ADDR이라는 이름의 쿠키를 생성해주고 치환 조건이 ".." -> "." "12" -> "" "7." -> "" "0." -> "" 이므로 이를 우회하여 ip를 127.0.0.1로 변조시키기위해 112277...0...0...1 로 값을 넣어준다. 끝!

    Wargame/webhacking.kr 2019.09.29

    Challenge old 6 (100)

    Challenge 6의 첫 화면으로, ID와 PW란에 각각 'guest', '123qwe' 값이 들어있다. view-source를 눌러보자. 코드는 크게 encoding 부분과 decoding 부분으로 나뉘어져 있다. (1) 4번째 줄 if절로 인해, 첫 화면에 id와 pw값이 guest, 123qwe로 채워졌으며 그 쿠키 값은 20번 base64 encoding 후 치환한 값이다. (2) id와 pw가 admin, nimda여야 문제가 풀리므로, 그 쿠키 값이 admin/nimda를 20번 encoding하고 str_replace() 치환한 값이면, decode하는 코드 부분의 치환-decoding을 거쳐 문제가 풀릴 것이다. 20번 encoding하는 파이썬 코드 from base64 import b..

    Wargame/webhacking.kr 2019.09.24
    이전
    1 ··· 16 17 18 19
    다음
    더보기
    프로필사진

    ~~마띠의블로그~~

    쥔장의 개인정보는 공지사항을 참고해주세요

    공지사항

    • 👩‍💻쥔장 프로필
    • 안녕하세요, 블로그 주인 강정윤입니다.
    • 분류 전체보기 (338)
      • Study Planning😎 (1)
      • Azure Security (7)
      • Algorithm (31)
        • BOJ (2)
        • goorm (25)
        • programmers (3)
        • 알고리즘 공부 (1)
      • Wargame (182)
        • CTF (22)
        • webhacking.kr (50)
        • XCZ.kr (6)
        • reversing.kr (4)
        • CodeEngn.com (4)
        • FTZ (16)
        • ctf-d.com (37)
        • XSS game (2)
        • SuNiNaTaS (18)
        • WebGoat (0)
        • LMG (2)
        • N0Named Wargame (18)
        • dreamhack (3)
      • SYSTEM (36)
        • Windows Server 보안 (15)
        • UNIX|LINUX Server 보안 (13)
      • Forensics (10)
      • SQLD (39)
        • SQLD PDF (1)
        • 환경 설정 (4)
        • 데이터 모델링의 이해 (11)
        • SQL 기본 및 활용 (20)
        • 오답노트 (3)
      • SQL (2)
        • MySQL (1)
        • PostgreSQL (1)
      • error를 잡자 (2)
      • ETC. (12)
        • Data Science (1)
        • CS\보안 기초 (1)
        • Data Structure (3)
        • WEB (4)
        • Paper Reviews (1)
      • FORZ (14)
        • 블로그 포스팅 (5)
        • [디지털포렌식 A to Z] review (4)
        • FORZ 팀미션: 명탐정 포난 (5)

    최근글과 인기글

    • 최근글
    • 인기글

    최근댓글

    방문자수Total

    • Today :
    • Yesterday :

    Copyright © Kakao Corp. All rights reserved.

    • eild
    • S.W.F.S.

    티스토리툴바