보호된 글: [Thisislegal.com] Realistic Challenge 5
[Thisislegal.com] Realistic Challenge 5 문제 : 문제는 별 내용 없고 바로 사이트로 가보자. 실제 사이트 공격의 대부분은 관리자 페이지를 찾는 것이다.. guessing 으로 관리자 페이지를 찾았다.. 그리고 로그인 시도를 해봤더니 login.pwd file 에 대한 언급이 있었고, 저 파일을 찾으면 풀 수…
읽어보기 →AI Coding, Development, Security, Network, Automation을 중심으로 실제 구축 과정에서 만난 문제와 해결 방법을 정리합니다.
이 영역에는 쿠팡/토스 파트너스 제휴 링크가 포함되어 있으며, 구매 시 일정액의 수수료를 제공받을 수 있습니다.
최근 작성한 글 10개
[Thisislegal.com] Realistic Challenge 5 문제 : 문제는 별 내용 없고 바로 사이트로 가보자. 실제 사이트 공격의 대부분은 관리자 페이지를 찾는 것이다.. guessing 으로 관리자 페이지를 찾았다.. 그리고 로그인 시도를 해봤더니 login.pwd file 에 대한 언급이 있었고, 저 파일을 찾으면 풀 수…
읽어보기 →[Thisislegal.com] Realistic Challenge 4 문제 : 이번문제도 애매하다... 일단 사이트부터 보자.. Testimonials 에 Customer 1을 눌러보면 http://www.thisislegal.com/newr/src/read.php?customer=1 과 같이 파라미터가 전송된다.. 여기에 파라미터를 4로 변경하면 아래와 같은 에러가 발생한다. PHP File Inclusion 취약점으로 보이는 에러 메세지다.. 이곳에 주문처리를 하는 order2.php 파일을…
읽어보기 →[Thisislegal.com] Realistic Challenge 3 문제 : 이번 문제는 명확하지가 않아서 엄청 헤맸다.. 그냥 뚫어보라는거..ㅡㅡ; 일단 사이트에 접속하면 아래와 같은 페이지가 나온다. 한참 헤메다가 도저히 모르겠어서 forum에 가서 힌트를 얻었는데 hidden value 를 찾고 xss 를 하라는 것이였다.. Submit A Link 하는곳에서…
읽어보기 →[Thisislegal.com] Realistic Challenge 2 문제 : 문제 내용을 요약하면 사이트에 침투해서 파일을 지우고 나오란다.. 사이트에 접속해보자.. 여기저기 다니다 보면 로그인 페이지가 있다.. 일단 제일 간단한 sql injection('or 1=1 --) 을 시도했는데 어이없게 로그인.. Admin으로 로그인이 되었다.. 밑에 Backup DataBase 버튼이 있어…
읽어보기 →[Thisislegal.com] Realistic Challenge 1 문제 : 파라미터 변조 문제다.. 일단 제공된 페이지에 접속해보면.. EviL Corp...ㅋ Buy Now 를 하면 구매 페이지로 들어간다. 아래의 Enter Payment Details 를 누르면 구매가 되는데 여기서 proxy Tool 으로 파라미터를 변조한다.. 성공!
읽어보기 →[Thisislegal.com] Basic Challenge 10 문제 : Flash Login Password 라고 한다. Flash 위치확인을 위해 소스보기~ 다운받은 password.swf 파일을 디컴파일핸다. password 를 확인. 확인을 위해 입력창에 입력해보니.. 정답 : flashking
읽어보기 →[Thisislegal.com] Basic Challenge 9 문제 : 암호문제인듯 하다.. 일단 caesar cipher brute force 를 돌려봤지만 아닌것같다. 그럼 Frequency Analysis로 해야 되나..ㅠㅠ 열심히 삽질... zjii hfxj tfs mwkj qlwqejh nv vmj ywddzflh nd xfzvmjijwhjl well done you have cracked it the password…
읽어보기 →[Thisislegal.com] Basic Challenge 8 문제 : 오 리버싱 문제다.. 일단 파일을 다운로드 받으니, app.zip 이 받아진다. 일단 한번 실행해보았다. 로그인으로 보이는듯한 창이 뜨고.. 아무계정이나 입력해보니, nooo try again :) 메세지가 나온다. 자 그럼 OllyDbg으로 띄우고 Strings를 확인해보니, "Correct! pass is "부분이…
읽어보기 →[Thisislegal.com] Basic Challenge 7 문제 : 이번 문제는 꽤 어렵나보다.. 일단 url에 접속.. 메뉴를 보니 admin 이라는 메뉴가 있다.. 관리자 로그인인데.. injection 인가? 뭘까 생각하고 있었는데.. 아까 받은 힌트가 기억나서 검색해봤다.. vermeer technology inc M$의 FrontPage Server (FPS)의 취약점으로 보인다.. 자세한…
읽어보기 →[Thisislegal.com] Basic Challenge 6 문제 : robots.txt 를 찾는 문제다.. hidden 페이지는 /robotspage 정답 : http://www.thisislegal.com/robotspage
읽어보기 →