Apollo89 · Technical Notes

직접 설치하고, 직접 써보고, 문제를 해결해서 기록합니다.

AI Coding, Development, Security, Network, Automation을 중심으로 실제 구축 과정에서 만난 문제와 해결 방법을 정리합니다.

이 영역에는 쿠팡/토스 파트너스 제휴 링크가 포함되어 있으며, 구매 시 일정액의 수수료를 제공받을 수 있습니다.

Latest Articles

최근 작성한 글 10개

Security

보호된 글: webhacking.kr 32 [codeing, 150]

  문제 : 무슨 순위 게시판 같은게 있다. 제일 밑에 join 버튼이 있어서 눌렀더니 가입이 됬다. 그리고 생성된 내 아이디를 클릭하면 no! 라고 뜬다. proxy tool로 request를 확인해보니 cookie 에 vote_check=ok 라는 부분이 있었다.. vote_check= 값을 없애고 request를 보내니, 값이 하나씩 올라갔다..…

읽어보기 →
Security

보호된 글: webhacking.kr 31 [web, 150]

  문제 : 뭔가 error : Connection timed out 이 난다.. 어디에 접속하는 것 같은데 타임아웃으로 접속이 안되는 듯하다.. 한참을 생각하다가 도저히 감이 안와서 검색을 해봤다.. 다른 사람들의 write-up을 보니 아래와 같은 에러가 난다고 한다. (나는 에거가 안나는데..) Warning: fsockopen() [function.fsockopen]: unable…

읽어보기 →
Security

보호된 글: webhacking.kr 27 [web, 150]

  문제 : SQL INJECTION 문제다.. 소스를 보니 index.phps 가 있어서 소스를 확인해보았다. <html> <head> <title>Challenge 27</title> </head> <body> <h1>SQL INJECTION</h1> <form method=get action=index.php> <input type=text name=no><input type=submit> </form> <? if($_GET[no]){ if(eregi("#|union|from|challenge|select|\(|\t|/|limit|=|0x",$_GET[no])) exit("no hack"); $q=@mysql_fetch_array(mysql_query("select id from challenge27_table where id='guest' and no=($_GET[no])"))…

읽어보기 →
Security

보호된 글: webhacking.kr 25 [bonus, 150]

  문제 : 파라미터에 hello 를 넣으면 hello.txt 파일의 내용을 보여주는 것으로 보인다. 파라미터를 변조해서 password.php의 내용을 읽으면 키가 있을 것 같다. PHP urldecode() 또는 rawurldecode() 를 사용할 경우 %00 넣으면 null byte attack 이 가능하므로 파라미터에 password.php%00 을 넣어서 시도 성공!…

읽어보기 →
Security

보호된 글: webhacking.kr 19 [javascript, 150]

  문제 : 먼저 admin으로 로그인을 시도하면, you are not admin 이라고 나온다.. 그래서 test으로 로그인을 시도하면, 로그인이 된다. 이 때 proxy으로 response 를 잡아보면 cookie에 아래와 같은 userid 정보를 확인 할 수 있다. 인코딩 되어있는 것으로 보여서 base64으로 디코딩을 해보면, 계속…

읽어보기 →
Security

보호된 글: webhacking.kr 4 [web, 150]

  문제 : 글자를 보니, base64로 인코딩 된 것 같아서 디코딩을 했다. 입력해보았지만, 답은 아니였다.. 뭔가 또 hash 가 된 것 같아 보여, 여러 해시 디코딩을 하다보니 SHA1 으로 풀렸다. 150점인데 이렇게 쉬워도 되나?  

읽어보기 →
Security

보호된 글: webhacking.kr 54 [bonus, 100]

  문제 : Password is 하면서 뭔가가 글자가고 마지막에는 ?가 나타난다.. 해당 문자를 조합하면 password 일것이라고 추측하며서 일단 소스를 확인해봤다. <html> <head> <title>Challenge 54</title> </head> <body> <h1><b>Password is <font id=aview></font></b></h1> <script> function wtf(){ if(window.ActiveXObject){ try { return new ActiveXObject('Msxml2.XMLHTTP'); } catch (e)…

읽어보기 →
Security

보호된 글: webhacking.kr 39 [bonus, 100]

  문제 : 문제 소스를 보니, index.phps 가 있다는 힌트를 확인했다.. <html> <head> <title>Chellenge 39</title> </head> <body> <? $pw="????"; if($_POST[id]) { $_POST[id]=str_replace("\\","",$_POST[id]); $_POST[id]=str_replace("'","''",$_POST[id]); $_POST[id]=substr($_POST[id],0,15); $q=mysql_fetch_array(mysql_query("select 'good' from zmail_member where id='$_POST[id]")); if($q[0]=="good") @solve(); } ?> <form method=post action=index.php> <input type=text name=id maxlength=15 size=30>…

읽어보기 →
Security

보호된 글: webhacking.kr 38 [bonus, 100]

  문제 : Log Injection 이라고 한다.. 뭐지? 하면서 test 를 입력하고 login을 눌렀더니 아무 반응이 없다.. 그래서 admin을 입력하고 login을 눌렀더니 you are not admin 이란다.. 그럼 일단 admin 계정을 얻는것이 목표로 보이고... 아무것도 입력안한채로 admin 버튼 눌러보니, 로그가 보였다.. 로그는…

읽어보기 →
Security

보호된 글: webhacking.kr 26 [web, 100]

  문제 : 소스만 달랑있다.. <? if(eregi("admin",$_GET[id])) { echo("<p>no!"); exit(); } $_GET[id]=urldecode($_GET[id]); if($_GET[id]=="admin") { @solve(); } ?> <br><br> <a href=index.phps>index.phps</a> GET방식으로 id값을 받아서 admin 인지 확인하는 루틴이 있고.. 다시 id값을 urldecode 를 해서 admin이 나오면 성공인듯.. urlencoding 의 원리는 두자리 hex code에…

읽어보기 →