250x250
Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- ReflectedXSS
- 암호학
- C언어
- Cross Site Scripting
- XSS
- SQL_Injection
- RSA
- 프로그래머스
- Database
- 알고리즘
- ImageBase
- SQL
- 웹
- 심층학습
- 기계학습
- 디피헬먼
- 머신러닝
- 공개키
- db
- RVA
- 파일구조
- 인공지능
- 보안
- 딥러닝
- StoredXSS
- dsa
- codeup
- dvwa
- injection
- 코드업
Archives
- Today
- Total
목록정보보안/워게임 (46)
Ye0ngJae
[Dreamhack]csrf-2 문제풀이
보호되어 있는 글입니다.
정보보안/워게임
2022. 5. 15. 13:58
[Dreamhack] funjs 문제풀이
보호되어 있는 글입니다.
정보보안/워게임
2022. 5. 15. 13:56
[Dreamhack]simple-ssti 문제풀이
보호되어 있는 글입니다.
정보보안/워게임
2022. 5. 15. 13:55
[Dreamhack] web-ssrf 문제풀이
보호되어 있는 글입니다.
정보보안/워게임
2022. 5. 15. 13:54
[Dreamhack] CSRF-1 - 문제풀이
보호되어 있는 글입니다.
정보보안/워게임
2022. 5. 15. 13:53
[Webhacking.kr] old 23번 - 문제풀이
문제 풀이 더보기 우선 문제에 나온데로 를 실행시켜 보니 no hack이라는 문자열이 출력되며 아무 변화도 일어나지 않았다. URL을 살펴보면 , script, alert는 필터링 되지 않은 것을 확인할 수 있다. 해당 문제를 해결하기 위해 인터넷에서 필터링 우회 방법을 찾은 결과 %00(Null문자)를 활용한 해결방법을 찾았다. %00a%00l%00e%00r%00t%00(%001%00)%00;%00 이 방법은 문자열 사이마다 Null문자(%00)을 넣어주면 된다고 한다. 따라서 위 코드를 대신에을 넣어주면 alert가 실행되면서 문제가 해결되는 것을 볼 수 있다.
정보보안/워게임
2022. 5. 4. 20:51