Apollo89 · Author

apollo89

아폴로89 입니다.
783 articles
Tech

단호박 낙지찜

정~말 오랜만에 아내를 위해 요리를 했다.. 봄철 입맛을 돋우고 건강식으로 몇가지를 찾아보던중... 검색을 통해 단호박 낙지찜을 알게 되었다.. http://blog.naver.com/inalove/70188832026 생각보다 간단하고 맛있을 것 같아서 따라만들기 시작! 먼저 재료를 준비.. 양념은 위의 블로그를 참고해서 만들었다. (간장 4큰술, 고추장 1큰술반, 매실청 1큰술, 미림 2큰술,…

읽어보기 →
Security

보호된 글: webhacking.kr 55 [web, 400]

  문제 : 그림 마우스를 욺직일떄마자 숫자가 바뀐다.(뭘하는 건지 모르겠다.) 그리고 rank 페이지가 있다. rank 소스보기를 하여 페이지 아래에 보면 아래와 같은 힌트가 있다. <!-- hint rank table ==================== ip ( = id ) score **password** --> small letter ==================== --> 분위기가…

읽어보기 →
Security

보호된 글: webhacking.kr 34 [javascript, 400]

  문제 : 접속하자마자 Wrong 이란다.. 자바스크립트 문제니 소스보기를 해보니.. 헐.. 난독화 문제인가보다.. 자바크스립트 분석은 개발자 도구가 짱이다.. 크롬에서 F12를 눌러 구조를 확인해보니.. 스크립트가 3개가 보인다. 첫번째는 난독화된 코드, 두번째도 난독화된 코드.. 세번째는 아까 봤단 alert('Wrong') 이 있는 부분이다. 여기 else 이전에…

읽어보기 →
Security

보호된 글: webhacking.kr 29 [web, 400]

  문제 : 힌트에서 벌써 sql injection 문제라고 나온다..(blind 는 아니니 하지말라는 내용도..) c29_tb 테이블에서 password 파일을 select 하는 부분이 보이고, 파일명에서 .을 필터링한다. 그리고 파일 업로드가 있다.. 파일을 올려보니, DB같은 결과가 나타난다.. 업로드를 할때마다 DB에 insert 되는 모양이다. 그러면 insert 할때…

읽어보기 →
Security

보호된 글: webhacking.kr 53 [web, 350]

  문제 : 소스다~ <html> <head> <title>Challenge 53</title> </head> <body> hello world <br><br><br> <? if(time()<1260615600) exit(); $hidden_table="????"; if($_GET[answer]==$hidden_table) { @solve(); exit(); } if(eregi("union",$_GET[val])) exit(); if(eregi("select",$_GET[val])) exit(); if(eregi("from",$_GET[val])) exit(); if(eregi("/",$_GET[val])) exit(); if(eregi("\*",$_GET[val])) exit(); if(eregi("#",$_GET[val])) exit(); if(eregi("-",$_GET[val])) exit(); if(eregi(",",$_GET[val])) exit(); if(eregi("=",$_GET[val])) exit(); if(eregi("!",$_GET[val])) exit();…

읽어보기 →
Security

보호된 글: webhacking.kr 48 [bonus, 350]

  문제 : 파일을 업로드 하는 부분이 있고 아래는 업로드 된 이미지로 보이는 리스트가 있다.. 그냥 메모를 적으면 리스트가 생성된다. 파일을 올리려고 했더니 파일명은 3자 이내로 하란다.. 파일명을 3글자로 해서 업로드 하면 정상적으로 올라간다. 먼저 upload_file를 하면 null 이 나온다. http://webhacking.kr/challenge/bonus/bonus-12/upload/jpg 그리고…

읽어보기 →
Security

보호된 글: webhacking.kr 35 [web, 350]

  문제 : <html> <head> <title>Challenge 35</title> <head> <body> <form method=get action=index.php> phone : <input name=phone size=11><input type=submit value='add'> </form> <? if($_GET[phone]) { if(eregi("%|\*|/|=|from|select|x|-|#|\(\(",$_GET[phone])) exit("no hack"); @mysql_query("insert into challenge35_list(id,ip,phone) values('$_SESSION[id]','$_SERVER[REMOTE_ADDR]',$_GET[phone])") or die("query error"); echo("Done<br>"); } $admin_ck=mysql_fetch_array(mysql_query("select ip from challenge35_list where id='admin' and…

읽어보기 →
Security

보호된 글: webhacking.kr 8 [web, 350]

  문제 : USER-AGENT Access Denied! 란다... 소스를 보기위해 http://webhacking.kr/challenge/web/web-08/index.phps 에 접속해보니 소스가 있다. <html> <head> <title>Challenge 8</title> <style type="text/css"> body { background:black; color:white; font-size:10pt; } </style> </head> <body> <br><br> <center>USER-AGENT <? $agent=getenv("HTTP_USER_AGENT"); $ip=$_SERVER[REMOTE_ADDR]; $agent=trim($agent); $agent=str_replace(".","_",$agent); $agent=str_replace("/","_",$agent); $pat="/\/|\*|union|char|ascii|select|out|infor|schema|columns|sub|-|\+|\||!|update|del|drop|from|where|order|by|asc|desc|lv|board|\([0-9]|sys|pass|\.|like|and|\'\'|sub/"; $agent=strtolower($agent); if(preg_match($pat,$agent)) exit("Access Denied!");…

읽어보기 →
Security

보호된 글: webhacking.kr 3 [web, 350]

  문제 : 음...퍼즐?? 소스는 없다.. 퍼즐을 좀 자세히 보니 네모네모로직 같다.. 어렵지 않으니 풀어보자..ㅋ 이런 모양으로 만들고 gogo를 누르니.. 이름을 입력하는 화면이 나온다.. 이름을 입력하고 보니.. 순위? 같은 결과가 나온다.. 분위기를 보니 sql injection 이다. name과 answer 를 insert 하고, name과…

읽어보기 →
Network

보호된 글: [LOB] Level5 (orc)

  [LOB] Level5 (orc) id : orc pw : cantata [orc@localhost orc]$ ls wolfman wolfman.c [orc@localhost orc]$ ./wolfman argv error [orc@localhost orc]$ ./wolfman AAA stack is still your friend. wolfman이란 실행파일과 소스파일이 있다. 일단 실행해보니, 인자값을 받고 "stack is still your friend."…

읽어보기 →
Security

파이썬 해킹 입문

  [파이썬 해킹 입문 구매하기] 파이썬을 해킹도구로서 사용하기 위한 입문서다.. 앞 부분에는 해킹에 대한 전반적인 개요를 설명하고, 간단히 파이썬 문법을 설명 후, 각 영역별(어플리케이션 해킹, 웹 해킹, 네트워크 해킹, 시스템 해킹)로 파이썬으로 작성한 해킹도구를 조목조목 잘 설명해준다. (그림도 있어 이해하기 좋다.) 예제로…

읽어보기 →