SECURITY/Webhacking
-
Webhacking.kr :: old-17๋ฒSECURITY/Webhacking 2021. 1. 25. 10:02
๋งค์ฐ..๊ฐ๋จํ ๋ฌธ์ ์ผ๋จ ๋ค์ด๊ฐ๋ฉด ์ด๊ฒ ๋์ด script ๋ฅผ ๋ณด์ ๋ฒํผ ๋๋ฅด๋ฉด sub() ์คํํ๋๋ฐ unlock ๋ฅผ ๊ณ์ฐํด์ ์ ๋ ฅํ๋ฉด ๋๋ค. ์ ๋ ฅํ๋ ๊ฐ์ด login.pw.value ์ ๋ค์ด๊ฐ๋.. ์ฃผ์ํ ๊ฑฐ๋ unlock ์ ๋ต์ด integer ๊ฐ ์๋๋ ์ด๋ฅผ ๊ณ ๋ คํด์ ํด์ผํ๋ค. ๊ทธ๋๊น ๊ทธ๋ฅ console ์๋ค๊ฐ ์ ๊ณ์ฐ์ ๋ฃ์ผ๋ฉด ๋.
-
Webhacking.kr :: old-16๋ฒSECURITY/Webhacking 2021. 1. 25. 08:57
๋ค์ด๊ฐ๋ฉด ๋ค์๊ณผ ๊ฐ๋ค. a d w s ๋ก ์์ง์ผ ์ ์๋ค. script ๋ฅผ ๋ณด์. 100,97,119,115 ๋ฅผ ๋ฐฉํฅํค๋ก ํด์ ์์ง์ด๋ ํจ์๊ฐ ๊ตฌํ๋์ด ์๋ค. ์ด๊ฑธ ๋ณด๊ณ ๋ ๊ทธ๋ฅ console ์ mv(124) ๋ฅผ ํด์ ํ์ด๋ฒ๋ ธ๋๋ฐ (...) 124 ์์คํค ์ฝ๋๊ฐ | (ํ์ดํ) ์ด๊ฑฐ๋ผ์ ์ฒซ ํ๋ฉด์์ | ์ ํด์ฃผ๋ฉด ๋ฌธ์ ๊ฐ ํ๋ฆฌ๋ ๊ฐ๋จํ ๊ฑฐ์๋ค.
-
Webhacking.kr :: old-1๋ฒSECURITY/Webhacking 2021. 1. 24. 23:53
๊ฐ๋จํ cookie ๋ณ์กฐ ๋ฌธ์ . ๋ฌธ์ ์ฌ์ดํธ๋ ๋ค์๊ณผ ๊ฐ๋ค. view-source ๋ฅผ ํ๋ฉด ์ด๋ ๊ฒ ๋จ๋๋ฐ ๊ฒฐ๊ตญ user_lv ๊ฐ์ ๋ฐ๋ผ solve(1) ๊ฐ ์ถ๋ ฅ๋จ์ ๋ณผ ์ ์๋ค. solve(1) ์ด ๋จ๋ ค๋ฉด user_lv ์ด 5 ์ด์ 6 ๋ฏธ๋ง ์ด์ด์ผ ํ๋.. ๋์ถฉ 5.5 ์ ๋๋ก ๋ฐ๊ฟ๋ณธ๋ค. (Crome ์์๋ F12 -> Application -> cookies ๋ก ๋ค์ด๊ฐ๋ฉด cookie ํ์ธ ๋ฐ ๊ฐ ๋ณ๊ฒฝ์ด ๊ฐ๋ฅํ๋ค) ๊ทธ๋ผ ํ๋ ธ๋ค๋ alert ์ ํจ๊ป point ๋ฅผ ๋ฐ์ ์ ์๋ค ~