Apollo89 · Author

apollo89

아폴로89 입니다.
783 articles
Security

보호된 글: [suninatas.com]Level06

  [suninatas.com]Level06 문제 : 웬 게시판이 하나 보인다. 하나씩 글을 읽어보면... 1번글 / 제목 : Hint / 내용 : Reading suninatas's Writing!^^ 2번글 / 제목 : reference! / 내용 : http://tools.web-max.ca/encode_decode.php 3번글 / 비밀번호를 입력하라는 팝업창과 쿼리 4번글 / 제목 : Wating…

읽어보기 →
Tech

큐비보드2(cubieboard2, A20) CUIBUNTU 설치

  큐비보드2에 우분투 설치 삽질기 1. berry boot 사용 라즈베리파이와 cubieboard에서 bootloader으로 berryboot를 많이 사용하는 것으로 알고있다. 그래서 나도 berryboot 를 사용해보려고 시도했다. 먼저, http://www.berryterminal.com/doku.php/berryboot 에서 BerryBoot v2.0을 다운받아서 Win32diskimager 으로 이미지를 구워서 시도했지만, 실패.. 혹시나 해서 큐비보드(A10)용 http://www.berryterminal.com/doku.php/berryboot_a10을 받아서 해봐도 안됨..ㅠㅠ…

읽어보기 →
Tech

큐비보드2(cubieboard2)와 위한 랩독(lapdock) 연결

  큐비보드2(cubieboard2)와 위한 랩독(lapdock) 연결해보려고 했는데.. 아직 한가지 배송안온게 있다..ㅠㅠ Micro USB B타입 케이블.. 이거시 와야 완성본인데.. 그래도 일단 있는데로 구성해보자.. 먼저, Micro HDMI 젠더와 HDMI연장선을 연결해 큐비보드와 연결해보았다. 그리고 랩독에 연결하려는데.. Micro HDMI연결부분이 두꺼워서 잘 안들어갔다..ㅠㅠ 그래서 특단의 조치를.. 연결부의 플라스틱을…

읽어보기 →
Tech

큐비보드2(Cubieboard2) 도착 및 개봉기!!

  지난 6월 28일에 도착한 큐비보드가 드디어 도착했다!! 대박!! 주말빼고 딱 6일걸렸다. 배송이 왔다고 연락온날은 5일(금)이 였는데.. 경비실에 찾으로 갔더니.. 없다는 것이였다..ㅠㅠ Fedex 에서 배송을 잘못해서.. 우리 아파트와 이름이 비슷한 다른 아파트에 배송을 했던 것이다..ㅠㅠ 나는 20층에 사는데 잘못 배송된 아파트는 15층밖에…

읽어보기 →
Security

보호된 글: webhacking.kr 18 [sql injection, 100]

  문제 : php으로 작성되어있고 index.phps에 접속하면 소스를 볼 수 있다. <html> <head> <title>Challenge 18</title> </head> <body> <h1>SQL INJECTION</h1> <form method=get action=index.php> <input type=text name=no><input type=submit> </form> <? if($_GET[no]) { $pw="????"; if(eregi(" |/|\(|\)|\t|\||&|union|select|from|0x",$_GET[no])) exit("no hack"); $q=@mysql_fetch_array(mysql_query("select id from challenge18_table where id='guest' and…

읽어보기 →
Security

보호된 글: webhacking.kr 17 [javascript, 100]

  문제 : 소스를 보면, <html> <head> <title>Challenge 17</title> </head> <body bgcolor=black> <font color=red size=10></font> <p> <form name=login> <input type=passwd name=pw><input type=button onclick=sub() value="check"> </form> <script> unlock=100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10+100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10-100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10+9999999999; function sub(){ if(login.pw.value==unlock){ alert("Password is "+unlock/10); }else { alert("Wrong"); }} </script> 패스워드를 입력받고, check 버튼을…

읽어보기 →
Security

보호된 글: webhacking.kr 16 [javascript, 100]

  문제 : 소스보기를 해보니.. <html> <head> <title>Challenge 16</title> <body bgcolor=black onload=kk(1,1) onkeypress=mv(event.keyCode)> <font color=silver id=c></font> <font color=yellow size=100 style=position:relative id=star>*</font> <script> document.body.innerHTML+="<font color=yellow id=aa style=position:relative;left:0;top:0>*</font>"; function mv(cd) { kk(star.style.posLeft-50,star.style.posTop-50); if(cd==100) star.style.posLeft=star.style.posLeft+50; if(cd==97) star.style.posLeft=star.style.posLeft-50; if(cd==119) star.style.posTop=star.style.posTop-50; if(cd==115) star.style.posTop=star.style.posTop+50; if(cd==124) location.href=String.fromCharCode(cd); } function…

읽어보기 →
Security

defcon.org 에 내 글의 링크가!!

  defcon oCTF 에 대해 좀 알아보려고 http://www.defcon.org/ 사이트를 찾아보다가.. 내 블로그의 링크를 발견!!! "CONGRATS TO THE QUALIFIED DEF CON CTF TEAMS!" 라는 제목으로 2013년 6년 25일에 posting 되었다. 본선에 나간 팀의 이름이 나오면서 write-ups 를 소개하는데 예전에 쓴 defcon 21 ctf…

읽어보기 →
Security

파도콘 2013 후기(Padocon : PAraDOx CONference)

  처음 파도콘에 참석해봤다. 사실 해킹대회에 관심을 갖기전에는 이런 컨퍼런스가 있는지도 몰랐다. 파도콘(PADOCON)은 Paradox Conference의 약자로 컴퓨터 해킹과 보안에 뜻이 있는 대학 보안동아리 및 해커들의 컨퍼런스 연합이며, Defcon을 모티브로 하여, 보안과 관련된 이야기를 나눌 수 있는 컨퍼런스 주최를 목표로 하고, 새로운 주제와…

읽어보기 →
Tech

큐비보드2(cubieboard2)를 위한 랩독(lapdock)과 케이블 구매

  큐비보드를 지르고 바로 랩독구매를 위한 검색에 돌입했다.. 하지만 랩독을 새로 사자니 부담이 심하고, 중고로 사자니 매물이 잘 안나왔다..ㅠㅠ (그리고 대부분의 경우 아트릭스와 함께 팔았다..난 아트릭스는 필요없는데..) 한 2일 정도 중고를 물색하니 2개 정도가 레이다망에 올랐으며, 판매자를 설득해 랩독만 구매하기로 했다.. 비교적…

읽어보기 →
Security

보호된 글: webhacking.kr 14 [javascript,100]

  문제 : 소스보기를 하면 아래와 같다. <html> <head> <title>Challenge 14</title> </head> <body> <form name=pw> <input type=text name=input_pwd><input type=button value="check" onclick=ck()> </form> <script> function ck() { var ul=document.URL; ul=ul.indexOf(".kr"); ul=ul*30; if(ul==pw.input_pwd.value) { alert("password is "+ul*pw.input_pwd.value); } else { alert("wrong!"); } } </script>…

읽어보기 →