250x250
Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
Tags
- StoredXSS
- 기계학습
- XSS
- dsa
- 프로그래머스
- 인공지능
- db
- 파일구조
- 코드업
- 심층학습
- RSA
- Cross Site Scripting
- SQL_Injection
- Database
- 머신러닝
- dvwa
- 보안
- SQL
- 암호학
- ImageBase
- 웹
- ReflectedXSS
- codeup
- 공개키
- injection
- 디피헬먼
- 알고리즘
- C언어
- 딥러닝
- RVA
Archives
- Today
- Total
목록정보보안/워게임 (46)
Ye0ngJae
[Dreamhack]csrf-2 문제풀이
보호되어 있는 글입니다.
정보보안/워게임
2022. 5. 15. 13:58
[Dreamhack] funjs 문제풀이
보호되어 있는 글입니다.
정보보안/워게임
2022. 5. 15. 13:56
[Dreamhack]simple-ssti 문제풀이
보호되어 있는 글입니다.
정보보안/워게임
2022. 5. 15. 13:55
[Dreamhack] web-ssrf 문제풀이
보호되어 있는 글입니다.
정보보안/워게임
2022. 5. 15. 13:54
[Dreamhack] CSRF-1 - 문제풀이
보호되어 있는 글입니다.
정보보안/워게임
2022. 5. 15. 13:53

문제 풀이 더보기 우선 문제에 나온데로 를 실행시켜 보니 no hack이라는 문자열이 출력되며 아무 변화도 일어나지 않았다. URL을 살펴보면 , script, alert는 필터링 되지 않은 것을 확인할 수 있다. 해당 문제를 해결하기 위해 인터넷에서 필터링 우회 방법을 찾은 결과 %00(Null문자)를 활용한 해결방법을 찾았다. %00a%00l%00e%00r%00t%00(%001%00)%00;%00 이 방법은 문자열 사이마다 Null문자(%00)을 넣어주면 된다고 한다. 따라서 위 코드를 대신에을 넣어주면 alert가 실행되면서 문제가 해결되는 것을 볼 수 있다.
정보보안/워게임
2022. 5. 4. 20:51