python dns query
Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. 해당 도메인의 DNS 정보를 가져오는 스크립트를 작성해보았다.. 이 스크립트를 사용하기 위해서는 dnspython(http://www.dnspython.org/) 모듈을 설치해야 한다. #…
읽어보기 →Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. 해당 도메인의 DNS 정보를 가져오는 스크립트를 작성해보았다.. 이 스크립트를 사용하기 위해서는 dnspython(http://www.dnspython.org/) 모듈을 설치해야 한다. #…
읽어보기 →지난주 주말에 블로깅을 하다가 우연히 Hack The Packet 예선전 공지를 보았다.. 본선 진출시 POC 티켓을 준다는 말에 눈이 번쩍뜨여 참여하기로 했다.. 처음 10분 동안은 계속 홈페이지(http://www.hackthepacket.com/)만 처다보다가 왜 오픈이 안되는가 뒤적거리다 트위터 보고 이미 오픈이 된 것을 확인했다. 문제.. 1 LQ.…
읽어보기 →Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. 쓰레드 덤프보는 JSP (threaddump.jsp) 완전 멋지다!ㅋ <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <%-- This…
읽어보기 →문제 : 소스보기를 하니 아래와 같은 소스가 나왔다. <html> <head> <title>Challenge 58</title> </head> <body bgcolor=black> <br><br><br> <center> <script src=kk.js></script> </center> </body> </html> # kk.js kk=document.URL; kk=kk.substr(10,4); ...(공백)... document.write("<script src=kk2.js></script>"); # kk2.js kk=kk+"me.swf"; document.write("<embed src="+kk+" width=500 height=400></embed>"); javascript 들은 단순히 swf주소를 만들기…
읽어보기 →문제 : Mail Header injection 이라고 나온다. 소스보기로 index.phps 힌트를 보고 소스를 확인해봤다. <html> <head> <title>Challenge 47</title> </head> <body> Mail Header injection <pre> <form method=post action=index.php> <font size=2>Mail</font> : <input type=text name=email size=50 style=border:0 maxlength=50><input type=submit> </form> <? if($_POST[email]) { $pass="????";…
읽어보기 →문제 : 무슨 순위 게시판 같은게 있다. 제일 밑에 join 버튼이 있어서 눌렀더니 가입이 됬다. 그리고 생성된 내 아이디를 클릭하면 no! 라고 뜬다. proxy tool로 request를 확인해보니 cookie 에 vote_check=ok 라는 부분이 있었다.. vote_check= 값을 없애고 request를 보내니, 값이 하나씩 올라갔다..…
읽어보기 →문제 : 뭔가 error : Connection timed out 이 난다.. 어디에 접속하는 것 같은데 타임아웃으로 접속이 안되는 듯하다.. 한참을 생각하다가 도저히 감이 안와서 검색을 해봤다.. 다른 사람들의 write-up을 보니 아래와 같은 에러가 난다고 한다. (나는 에거가 안나는데..) Warning: fsockopen() [function.fsockopen]: unable…
읽어보기 →문제 : SQL INJECTION 문제다.. 소스를 보니 index.phps 가 있어서 소스를 확인해보았다. <html> <head> <title>Challenge 27</title> </head> <body> <h1>SQL INJECTION</h1> <form method=get action=index.php> <input type=text name=no><input type=submit> </form> <? if($_GET[no]){ if(eregi("#|union|from|challenge|select|\(|\t|/|limit|=|0x",$_GET[no])) exit("no hack"); $q=@mysql_fetch_array(mysql_query("select id from challenge27_table where id='guest' and no=($_GET[no])"))…
읽어보기 →문제 : 파라미터에 hello 를 넣으면 hello.txt 파일의 내용을 보여주는 것으로 보인다. 파라미터를 변조해서 password.php의 내용을 읽으면 키가 있을 것 같다. PHP urldecode() 또는 rawurldecode() 를 사용할 경우 %00 넣으면 null byte attack 이 가능하므로 파라미터에 password.php%00 을 넣어서 시도 성공!…
읽어보기 →문제 : 먼저 admin으로 로그인을 시도하면, you are not admin 이라고 나온다.. 그래서 test으로 로그인을 시도하면, 로그인이 된다. 이 때 proxy으로 response 를 잡아보면 cookie에 아래와 같은 userid 정보를 확인 할 수 있다. 인코딩 되어있는 것으로 보여서 base64으로 디코딩을 해보면, 계속…
읽어보기 →문제 : 글자를 보니, base64로 인코딩 된 것 같아서 디코딩을 했다. 입력해보았지만, 답은 아니였다.. 뭔가 또 hash 가 된 것 같아 보여, 여러 해시 디코딩을 하다보니 SHA1 으로 풀렸다. 150점인데 이렇게 쉬워도 되나?
읽어보기 →문제 : Password is 하면서 뭔가가 글자가고 마지막에는 ?가 나타난다.. 해당 문자를 조합하면 password 일것이라고 추측하며서 일단 소스를 확인해봤다. <html> <head> <title>Challenge 54</title> </head> <body> <h1><b>Password is <font id=aview></font></b></h1> <script> function wtf(){ if(window.ActiveXObject){ try { return new ActiveXObject('Msxml2.XMLHTTP'); } catch (e)…
읽어보기 →