wargame๋ฌธ์ ํ์ด
-
[wargame 8๋ฒ ๋ฌธ์ ํ์ด] ๋ฌธ์ ๋ฅผ ํ์ด๋ณด์ md5 password์ ๊ด๋ จ๋ ๋ฌธ์ ์ธ ๋ฏ ํ๋ค. ๋ฌธ์ ๋ฅผ ๋ณด๋, ์ด์ ๋ฌธ์ ์ ์๊ธด ๊ฑด ๋ฑํ ๋ค๋ฅผ๊ฒ ์๋ค. get source๋ก ์ฝ๋๋ฅผ ์ดํด๋ณด์. ํต์ฌ ์ฝ๋๋ ๋นจ๊ฐ ๋ค๋ชจ์ธ ๊ฒ ๊ฐ๋ค. ์์์ ์ค์ ์ ๋ ฅํ๋ ํจ์ค์๋ ๊ฐ ์ฆ ๋ณ์ $ps๋ mysql_real_escape_string()์ผ๋ก SQL์ธ์ ์ ์ ๋ํด ๋ฐฉ์งํ๊ณ ์๋ค. www.lug.or.kr/files/docs/PHP/function.mysql-real-escape-string.html False or ' ' --> True ์ฆ False or True ๋ก ๊ฒฐ๊ณผ๋ True๊ฐ ๋์ด admin_password ํ ์ด๋ธ ๋ด์ ์๋ ๋ชจ๋ ํจ์ค์๋๊ฐ ์ถ๋ ฅ๋ ๊ฒ์ด๋ค. ์๋์ ๋ค๋ฅธ ์ฌ๋ก๋ก '=' ์ ์ด์ฉํ์ฌ ์ทจ์ฝ์ ์ ..
[wargame.kr] md5 password[wargame 8๋ฒ ๋ฌธ์ ํ์ด] ๋ฌธ์ ๋ฅผ ํ์ด๋ณด์ md5 password์ ๊ด๋ จ๋ ๋ฌธ์ ์ธ ๋ฏ ํ๋ค. ๋ฌธ์ ๋ฅผ ๋ณด๋, ์ด์ ๋ฌธ์ ์ ์๊ธด ๊ฑด ๋ฑํ ๋ค๋ฅผ๊ฒ ์๋ค. get source๋ก ์ฝ๋๋ฅผ ์ดํด๋ณด์. ํต์ฌ ์ฝ๋๋ ๋นจ๊ฐ ๋ค๋ชจ์ธ ๊ฒ ๊ฐ๋ค. ์์์ ์ค์ ์ ๋ ฅํ๋ ํจ์ค์๋ ๊ฐ ์ฆ ๋ณ์ $ps๋ mysql_real_escape_string()์ผ๋ก SQL์ธ์ ์ ์ ๋ํด ๋ฐฉ์งํ๊ณ ์๋ค. www.lug.or.kr/files/docs/PHP/function.mysql-real-escape-string.html False or ' ' --> True ์ฆ False or True ๋ก ๊ฒฐ๊ณผ๋ True๊ฐ ๋์ด admin_password ํ ์ด๋ธ ๋ด์ ์๋ ๋ชจ๋ ํจ์ค์๋๊ฐ ์ถ๋ ฅ๋ ๊ฒ์ด๋ค. ์๋์ ๋ค๋ฅธ ์ฌ๋ก๋ก '=' ์ ์ด์ฉํ์ฌ ์ทจ์ฝ์ ์ ..
2021.01.25 -
๋๋ฌด ์ค๋๋ง์ wargame์ ํธ๋ ๊ฒ ๊ฐ๋ค... ๊ทธ๋์ ๋ค๋ฅธ ๊ณต๋ถ๋ค๊ณผ ์ด๋ ฅ์.. ๊ทธ๋ฆฌ๊ณ ๊ธฐ๋ณธ ์์์ ์ฑ์ฐ๋๋ผ... :) ์์ผ๋ก Wargame๊ณผ ๊ฐ๋ฐ์ ์ค์ ์ ๋๊ณ ๊ณต๋ถ๋ฅผ ํด๋ณผ๊น ํ๋ค. [wargame 7๋ฒ ๋ฌธ์ ํ์ด] 7๋ฒ์งธ ๋ฌธ์ ๋ strcmpํจ์์ ๊ด๋ จ๋ ๋ฌธ์ ์ธ ๊ฒ ๊ฐ๋ค. ํด๋ฆญํด์ ๋ณด๋, ํจ์๋ฅผ ๋ฐ์ดํจ์ค ํด์ ํ๋๊ทธ๋ฅผ ๊ตฌํ๋ผ๊ณ ํ๋ค. ํ์ด์ง๋ฅผ ์ ์ํด๋ณด๋, ํจ์ค์๋๋ฅผ ์ ๋ ฅํ๋ผ๊ณ ํ๋ค. view-source๋ฅผ ํตํด ์ฝ๋๋ฅผ ์ดํด ๋ณด์๋ค. ํต์ฌ ์ฝ๋๋ ๋นจ๊ฐ๋ค๋ชจ๋ก ํ์ํ์๋ค. ์ด ๋ถ๋ถ์ ์ฐํํ์ฌ ํจ์ค์๋๋ฅผ POST๋ก ๋๊ธฐ๋ฉด, Flag ๊ฐ์ด ์ถ๋ ฅ๋๋ ๊ฒ ๊ฐ๋ค. ์ฌ๊ธฐ์ ๋จผ์ Strcmpํจ์์ ๋ํด ๋จผ์ ์์๋ณด์. strcmp() ใ๋ฌธ์์ด์ ๋น๊ตํ์ ๋ ๋ฌธ์์ด์ด ์ผ์นํ๋ฉด 0(true), ์ผ์นํ์ง ์์ผ๋ฉด 1(fals..
[wargame.kr] strcmp๋๋ฌด ์ค๋๋ง์ wargame์ ํธ๋ ๊ฒ ๊ฐ๋ค... ๊ทธ๋์ ๋ค๋ฅธ ๊ณต๋ถ๋ค๊ณผ ์ด๋ ฅ์.. ๊ทธ๋ฆฌ๊ณ ๊ธฐ๋ณธ ์์์ ์ฑ์ฐ๋๋ผ... :) ์์ผ๋ก Wargame๊ณผ ๊ฐ๋ฐ์ ์ค์ ์ ๋๊ณ ๊ณต๋ถ๋ฅผ ํด๋ณผ๊น ํ๋ค. [wargame 7๋ฒ ๋ฌธ์ ํ์ด] 7๋ฒ์งธ ๋ฌธ์ ๋ strcmpํจ์์ ๊ด๋ จ๋ ๋ฌธ์ ์ธ ๊ฒ ๊ฐ๋ค. ํด๋ฆญํด์ ๋ณด๋, ํจ์๋ฅผ ๋ฐ์ดํจ์ค ํด์ ํ๋๊ทธ๋ฅผ ๊ตฌํ๋ผ๊ณ ํ๋ค. ํ์ด์ง๋ฅผ ์ ์ํด๋ณด๋, ํจ์ค์๋๋ฅผ ์ ๋ ฅํ๋ผ๊ณ ํ๋ค. view-source๋ฅผ ํตํด ์ฝ๋๋ฅผ ์ดํด ๋ณด์๋ค. ํต์ฌ ์ฝ๋๋ ๋นจ๊ฐ๋ค๋ชจ๋ก ํ์ํ์๋ค. ์ด ๋ถ๋ถ์ ์ฐํํ์ฌ ํจ์ค์๋๋ฅผ POST๋ก ๋๊ธฐ๋ฉด, Flag ๊ฐ์ด ์ถ๋ ฅ๋๋ ๊ฒ ๊ฐ๋ค. ์ฌ๊ธฐ์ ๋จผ์ Strcmpํจ์์ ๋ํด ๋จผ์ ์์๋ณด์. strcmp() ใ๋ฌธ์์ด์ ๋น๊ตํ์ ๋ ๋ฌธ์์ด์ด ์ผ์นํ๋ฉด 0(true), ์ผ์นํ์ง ์์ผ๋ฉด 1(fals..
2021.01.25 -
[wargame 4๋ฒ ๋ฌธ์ ํ์ด] 4๋ฒ๋ฌธ์ ๋ฅผ ํ์ด๋ณผ๊ฒ์. ๋ก๊ทธ์ธ ํํฐ๋ง ๋ฌธ์ .134 p ๊ณ์ข๊ฐ ์์ด์. ๋งํ์ด์. ๋ฐ์ดํจ์ค ํํฐ๋ง์ ๋ก๊ทธ์ธํ ์ ์์ต๋๊น? Yes ๋ฌธ์ ๋ฅผ ๋ค์ด๊ฐ๋ login์ฐฝ์ด ์๋ค์. ๋๋ณด๊ธฐ ์ฌ์ค ์ฒ์์ cookie๊ด๋ จ ๋ฌธ์ ์ธ์ค ์๊ณ ์ฟ ํค ํ์ธํด๋ดค๋๋ฐ.. ci_session์ด๋ผ๋๊ฒ ์์ด์ ๊ฐ์ธ์ ์ผ๋ก ๋๋ ํ+๋์ฝ๋ฉ ๋ฌธ์ ์ธ์ค์์์ด์.. ๋์ฝ๋ฉ ํ๊ณ ๋๋ ํ ํ์๋๋ฐ ๊ทธ๋ฅ ๋ค๋ฅธ ํ์ด์ง sesssion์ด์๋๋ด์..^^) ๊ทธ๋ฐ ์๋ฏธ์์ ๋๋ ํ, ๋์ฝ๋ฉ์ ๊ด๋ จ๋ ๊ธ์ ๋ค์ ํฌ์คํ ์์ ์จ๋ณผ๊ฒ์~ login์ฐฝ ๋ฐ์ ๋ฌด์จ ํ์ดํผ๋งํฌ ๊ฐ์๊ฒ ์์ด์ ๋๋ฌ๋ดค๋๋, ์๋์ ๊ฐ์ด ํ์ด์ง์ ์ฝ๋๊ฐ ๋ณด์๋๋ฐ, html ๋์์ธ ํ๊ทธ๋ ํด์ ์์ด, ์ php ์ค์ํ ๋ถ๋ถ์ ํด์ํด๋ณด๋๋ก ํ์ฃ . ์๋ ์ฝ๋ ์ค ๋ค๋ชจ๋ก ๋ฐ์ค์น..
[wargame.kr] login filtering[wargame 4๋ฒ ๋ฌธ์ ํ์ด] 4๋ฒ๋ฌธ์ ๋ฅผ ํ์ด๋ณผ๊ฒ์. ๋ก๊ทธ์ธ ํํฐ๋ง ๋ฌธ์ .134 p ๊ณ์ข๊ฐ ์์ด์. ๋งํ์ด์. ๋ฐ์ดํจ์ค ํํฐ๋ง์ ๋ก๊ทธ์ธํ ์ ์์ต๋๊น? Yes ๋ฌธ์ ๋ฅผ ๋ค์ด๊ฐ๋ login์ฐฝ์ด ์๋ค์. ๋๋ณด๊ธฐ ์ฌ์ค ์ฒ์์ cookie๊ด๋ จ ๋ฌธ์ ์ธ์ค ์๊ณ ์ฟ ํค ํ์ธํด๋ดค๋๋ฐ.. ci_session์ด๋ผ๋๊ฒ ์์ด์ ๊ฐ์ธ์ ์ผ๋ก ๋๋ ํ+๋์ฝ๋ฉ ๋ฌธ์ ์ธ์ค์์์ด์.. ๋์ฝ๋ฉ ํ๊ณ ๋๋ ํ ํ์๋๋ฐ ๊ทธ๋ฅ ๋ค๋ฅธ ํ์ด์ง sesssion์ด์๋๋ด์..^^) ๊ทธ๋ฐ ์๋ฏธ์์ ๋๋ ํ, ๋์ฝ๋ฉ์ ๊ด๋ จ๋ ๊ธ์ ๋ค์ ํฌ์คํ ์์ ์จ๋ณผ๊ฒ์~ login์ฐฝ ๋ฐ์ ๋ฌด์จ ํ์ดํผ๋งํฌ ๊ฐ์๊ฒ ์์ด์ ๋๋ฌ๋ดค๋๋, ์๋์ ๊ฐ์ด ํ์ด์ง์ ์ฝ๋๊ฐ ๋ณด์๋๋ฐ, html ๋์์ธ ํ๊ทธ๋ ํด์ ์์ด, ์ php ์ค์ํ ๋ถ๋ถ์ ํด์ํด๋ณด๋๋ก ํ์ฃ . ์๋ ์ฝ๋ ์ค ๋ค๋ชจ๋ก ๋ฐ์ค์น..
2020.09.16