Notice
Recent Posts
Recent Comments
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- 인시큐어뱅크
- diva
- SQL Injection
- vulnhub
- Suninatas
- Docker
- 2018
- Openstack
- 파이썬
- CTF-d
- logstash
- Volatility
- elasticsearch
- MFT
- Reflected XSS
- foremost
- InsecureBank
- otter
- beebox
- lord of sql injection
- NTFS
- igoat
- ctf
- Strings
- frida
- base64
- 안드로이드
- kibana
- ESXi
- XSS
Archives
- Today
- Total
목록WarGame/Webhacking (4)
Information Security
Webhackding 10번 문제
그림 1-1 O를 클릭했더니 자꾸 오른쪽으로 이동한다. 페이지의 소스코드 확인 개발자 모드에서 확인한 결과 800번을 클릭하면 다른 사이트로 이동하는 것 같다. left 부분을 799px로 변경해보았다. left 부분을 799px로 변경 후 한번 클릭했더니 문제를 클리어했다.
WarGame/Webhacking
2019. 8. 4. 11:54
Webhacking 6번 문제
그림 1-1 6번 문제를 보면 index.phps와 Hint base64를 확인할 수 있다. index.phps 페이지로 이동을 하면 그림 1-2처럼 소스코드를 확인할 수 있다. 그림 1-3을 보면 base64 디코딩 소스코드를 확인할 수 있다. 디코딩 값이 admin이 되어야 하므로 admin/admin을 20번 인코딩한 값이 들어가야 하는 것을 알 수 있다. 쿠키 값에 admin/admin 20번 인코딩 값을 대입하면 문제를 해결할 수 있다.
WarGame/Webhacking
2019. 8. 4. 11:49
Webhacking 4번 문제
그림 1-1을 보면 base64 인코딩 값과 패스워드 입력폼을 확인할 수 있다. base64 디코딩을 하면 그림 1-2 값을 얻을 수 있다. 16진수로 이루어져 있고 40자리의 해시 값이라는 것을 알 수 있다. 그림 1-3 처럼 SHA-1 함수로 복호화 했다. 그림 1-3처럼 복호화 했는 데 다시 40자리 해시 값이 나와 다시 한번 복호화를 해서 그림 1-4처럼 Password test 값을 얻을 수 있다.
WarGame/Webhacking
2019. 6. 30. 17:57