[OverTheWire] Natas Level25 http://natas25.natas.labs.overthewire.org/ id : natas25 pw : GHF6X7YwACaYYssHVY05cFq83hRktl4c 이번에는 장문의 글이..ㅠ 우측 상단에는 language를 선택하는 부분이 있다. <?php // cheers and <3 to malvina // - morla function setLanguage(){ /* language setup */ if(array_key_exists("lang",$_REQUEST)) if(safeinclude("language/" . $_REQUEST["lang"] )) return 1;…
읽어보기 →
[OverTheWire] Natas Level24 http://natas24.natas.labs.overthewire.org/ id : natas24 pw : OsRmXFguozKpTZZ5X14zNO43379LZveg 이번에도 password 창이 하나 있다.. 소스를 보자.. Password: <form name="input" method="get"> <input type="text" name="passwd" size=20> <input type="submit" value="Login"> </form> <?php if(array_key_exists("passwd",$_REQUEST)){ if(!strcmp($_REQUEST["passwd"],"<censored>")){ echo "<br>The credentials for the next level are:<br>"; echo "<pre>Username:…
읽어보기 →
[OverTheWire] Natas Level23 http://natas23.natas.labs.overthewire.org/ id : natas23 pw : D0vlad33nQF0Hz2EP255TP5wSW9ZsRSE password 창이 하나 있다. 소스를 보자. Password: <form name="input" method="get"> <input type="text" name="passwd" size=20> <input type="submit" value="Login"> </form> <?php if(array_key_exists("passwd",$_REQUEST)){ if(strstr($_REQUEST["passwd"],"iloveyou") && ($_REQUEST["passwd"] > 10 )){ echo "<br>The credentials for the next…
읽어보기 →
Volatility를 이용한 Memory 분석방법론 1) 운영체제정보 어떠한 운영체제에서 생성한 Memory Dump인지 분석 imageinfo - 생성한 Memory Dump의 운영체제, Service Pack과 Hardware 정보들을 나열 2) Process 분석 생성한 Memory Dump에서 실행중이거나 은폐된 Process 및 그와 관련된 정보들을 분석 pslist - 실행중인 Process 정보들을…
읽어보기 →
[OverTheWire] Natas Level22 http://natas22.natas.labs.overthewire.org/ id : natas22 pw : chG9fbe1Tq2eWVMgjYYD1MsfIvN461kJ 아무 내용이 없다... 소스를 보면.. <? session_start(); if(array_key_exists("revelio", $_GET)) { // only admins can reveal the password if(!($_SESSION and array_key_exists("admin", $_SESSION) and $_SESSION["admin"] == 1)) { header("Location: /"); } } ?> ...…
읽어보기 →
[OverTheWire] Natas Level21 http://natas21.natas.labs.overthewire.org/ id : natas21 pw : IFekPyrQXftziDEsUr3x21sYuahypdgJ 이번 문제는 http://natas21-experimenter.natas.labs.overthewire.org와 co-localtion되어 있다고 한다. 해당 CSS 값을 넣어주면 Hello World! 박스의 css가 변경된다. 소스를 살펴보면.. <? session_start(); // if update was submitted, store it if(array_key_exists("submit", $_REQUEST)) { foreach($_REQUEST as $key…
읽어보기 →
[OverTheWire] Natas Level20 http://natas20.natas.labs.overthewire.org/ id : natas20 pw : eofm3Wsshxc5bwtVnEuGIlr7ivb9KABF 이름을 변경하는 프로그램으로 보인다.. 이번에도 admin 세션을 얻는것이 key으로 보인다. 소스를 확인해보자. <? function debug($msg) { if(array_key_exists("debug", $_GET)) { print "DEBUG: $msg<br>"; } } function print_credentials() { if($_SESSION and array_key_exists("admin", $_SESSION) and…
읽어보기 →
[OverTheWire] Natas Level19 http://natas19.natas.labs.overthewire.org/ id : natas19 pw : 4IwIrekcuZlA9OsjOkoUtwU6lhokCPYs ㅎㅎ전 레벨과 거의 같은 코드인데.. 더이상 세션 아이디가 순차적이지 않다고 한다.. 이전과 거의 코드가 같다고 하니우선 burf에서 세션정보를 확인해보았다.. 세션생성 부분이 조금 달라진 것으로 보인다.. 세션 생성의 패턴을 알아보기 위해 같은 계정정보(Username…
읽어보기 →
[OverTheWire] Natas Level18 http://natas18.natas.labs.overthewire.org/ id : natas18 pw : xvKIqDjy4OPv7wCRgDlmj0pFsCsDjhdP 로그인 폼이다.. 소스를 살펴보자.. <? $maxid = 640; // 640 should be enough for everyone function isValidAdminLogin() { if($_REQUEST["username"] == "admin") { /* This method of authentication appears to be unsafe and…
읽어보기 →
[OverTheWire] Natas Level17 http://natas17.natas.labs.overthewire.org/ id : natas17 pw : 8Ps3H0GWbn5rd9S7GmAdgQNdkhPkq9cw Level15 와 같이 중복체크를 하는 프로그램이다.. 소스를 보자 <? /* CREATE TABLE `users` ( `username` varchar(64) DEFAULT NULL, `password` varchar(64) DEFAULT NULL ); */ if(array_key_exists("username", $_REQUEST)) { $link = mysql_connect('localhost', 'natas17', '<censored>');…
읽어보기 →