일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- LOB
- wargame
- webhacking.kr
- OS
- Operating System
- BOF
- PWN
- pwnable
- Shell code
- stack overflow
- Lord of BOF
- Spring MVC
- Spring
- 운영체제
- 워게임
- webhacking
- 웹해킹
- Pwnable.kr
- 네트워크
- SQL
- 정보보안기사 실기
- 정보처리기사 실기
- System
- hacking
- 정보보안기사
- 해킹
- Payload
- Buffer Overflow
- system hacking
- Spring Framework
Archives
- Today
- Total
목록md5 hash (1)
DongDD's IT
[webhacking.kr] Level 51
[webhacking.kr] Level 51 문제에 들어가니 "Admin Page"라는 화면에 ID와 PW를 입력할 수 있는 Login창이 있었다. 그리고 오른쪽 밑에는 Source라는 링크가 있었다. 아직 많은 공격법을 몰라서 그런지 로그인 창만 보면 sql injection이 떠올랐다. 일단 소스 코드를 보기전에 여러 값을 입력해보았다. 일단 admin라는 아이디에 아무 값이나 넣어서 제출해보았더니 Wrong이라는 message가 나오는 것을 볼 수 있었다. admin'#를 넣고 PW를 빈칸으로 두었더니 'Wrong'라는 message가 나오지 않고 그대로 인것을 볼 수 있었다. 그리고 ' 라던지 여러 값을 넣어보았지만 Wrong이라는 message만 나왔기 때문에 일단 소스 코드를 보고 어떤 식으로..
Wargame/webhacking.kr
2017. 12. 20. 16:23