일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
- Lord of SQLInjection
- NOX
- 아파트
- 매물
- SQL INJECTION
- 웹해킹
- 일기
- Blind Injection
- 블라인드 인젝션
- webhacking.kr
- Mid()
- 프리다
- Los
- 월세
- Frida
- 스마트폰
- 투자
- ADB
- jeb
- 안드로이드
- 후킹
- 서울
- UnCrackable
- 아파트실거래가
- 전세
- 부동산분석
- 호갱노노
- 부동산
- APKManager
- 모의해킹
- Today
- Total
목록분류 전체보기 (42)
일단 쓰고보자
# 문제 # 확인 사항 - 별 3개 중 가장 오른쪽 별에 마우스를 올리면 사라짐 - 소스 코드를 보면 굉장히 많은 내용이 있으나, 핵심은 아래 코드 (이 외 코드는 사실상 무용지물) if(cd==124) location.href=String.fromCharCode(cd)+".php"; // do it! - Javascript 문법 String.fromCharCode([Num1], [Num2], ...[NumN]) : 0~65535 범위의 숫자를 입력하면 그에 해당하는 문자를 반환 참고) https://developer.mozilla.org/ko/docs/Web/JavaScript/Reference/Global_Objects/String/fromCharCode - String.fromCharCode(124..
# 문제 15번 문제 접속하면 대뜸 Access Denied!! 라며 접근이 거부 됨. 아마 우회해서 접속하는 것 같음 # 확인 사항 - 접속 후 Response 메시지 살펴보면 아래와 같이 알림창 → 리다이렉트 → 무언가(?) 가 있음 ------------------------------------------------------------------------------------------ HTTP/1.1 200 OK Date: Sat, 11 Jan 2020 05:09:12 GMT Server: Apache Expires: Thu, 19 Nov 1981 08:52:00 GMT Cache-Control: no-store, no-cache, must-revalidate Pragma: no-cache ..
# 문제 소스 function ck(){ var ul=document.URL; ul=ul.indexOf(".kr"); ul=ul*30; if(ul==pw.input_pwd.value) { location.href="?"+ul*pw.input_pwd.value; } else { alert("Wrong"); } } # 확인 사항 - Javascript 문법 1. document.URL : 웹 페이지이 URL을 리턴, 문제에선 "https://webhacking.kr/challenge/js-1/" 2. [STRING].indexOf([VALUE],[START]) 함수 : [STRING]에서 [VALUE] 값을 [START]부터 검색하여 몇 번째인지 리턴 ※ [START] 값 미지정 시 0부터 시작 - ul 값..
# 문제 소스 # 확인 사항 - 왼쪽에 동그라미를 골 라인까지 옮기면 되는 문제 - 동그라미 클릭할 때마다 1px 씩 우측으로 이동하는데, 골 라인은 1600px 로 총 1600번 누르면 깰 수 있는 문제 - 페이지 소스에서 동그라미 위치를 1600px 로 이동시켜보았는데, 해결되지 않음. 역시 이렇게 거저먹으려고 하면 안 됨 - 1599px 까지만 이동하고 1px 만큼 우측으로 이동하면 비로소 문제 해결 // 소스 참조 : if(this.style.left=='1600px')this.href='?go='+this.style.left"
# 문제 소스 # 확인 사항 - BASE64로 인코딩을 하는 코드도 있고, 디코딩을 하는 코드도 있으나, 쿠키에서 user, password 값을 입력 받으면 디코딩만 수행함 - admin 문자를 URL 디코딩 시 그대로 출력되는데 그거하고 헷깔려서 admin 넣으면 될 줄 알고 넣어봤더니 역시 안 됨 (이렇게 쉬울리가) - admin, nimda 각각 BASE64 인코딩 20번 후 입력하면 될 것 같음 - admin Vm0wd2QyUXlVWGxWV0d4V1YwZDRWMVl3WkRSV01WbDNXa1JTVjAxV2JETlhhMUpUVmpBeFYySkVUbGhoTVVwVVZtcEJlRll5U2tWVWJHaG9UVlZ3VlZadGNFSmxSbGw1VTJ0V1ZXSkhhRzlVVmxaM1ZsWmFjVkZ0Um..
# 문제 소스 ---------------------