Apollo89 · Technical Notes

직접 설치하고, 직접 써보고, 문제를 해결해서 기록합니다.

AI Coding, Development, Security, Network, Automation을 중심으로 실제 구축 과정에서 만난 문제와 해결 방법을 정리합니다.

이 영역에는 쿠팡/토스 파트너스 제휴 링크가 포함되어 있으며, 구매 시 일정액의 수수료를 제공받을 수 있습니다.

Latest Articles

최근 작성한 글 10개

Security

보호된 글: webhacking.kr 58 [web, 150]

  문제 : 소스보기를 하니 아래와 같은 소스가 나왔다. <html> <head> <title>Challenge 58</title> </head> <body bgcolor=black> <br><br><br> <center> <script src=kk.js></script> </center> </body> </html> # kk.js kk=document.URL; kk=kk.substr(10,4); ...(공백)... document.write("<script src=kk2.js></script>"); # kk2.js kk=kk+"me.swf"; document.write("<embed src="+kk+" width=500 height=400></embed>"); javascript 들은 단순히 swf주소를 만들기…

읽어보기 →
Security

보호된 글: webhacking.kr 47 [bonus, 150]

  문제 : Mail Header injection 이라고 나온다. 소스보기로 index.phps 힌트를 보고 소스를 확인해봤다. <html> <head> <title>Challenge 47</title> </head> <body> Mail Header injection <pre> <form method=post action=index.php> <font size=2>Mail</font> : <input type=text name=email size=50 style=border:0 maxlength=50><input type=submit> </form> <? if($_POST[email]) { $pass="????";…

읽어보기 →
Security

보호된 글: webhacking.kr 32 [codeing, 150]

  문제 : 무슨 순위 게시판 같은게 있다. 제일 밑에 join 버튼이 있어서 눌렀더니 가입이 됬다. 그리고 생성된 내 아이디를 클릭하면 no! 라고 뜬다. proxy tool로 request를 확인해보니 cookie 에 vote_check=ok 라는 부분이 있었다.. vote_check= 값을 없애고 request를 보내니, 값이 하나씩 올라갔다..…

읽어보기 →
Security

보호된 글: webhacking.kr 31 [web, 150]

  문제 : 뭔가 error : Connection timed out 이 난다.. 어디에 접속하는 것 같은데 타임아웃으로 접속이 안되는 듯하다.. 한참을 생각하다가 도저히 감이 안와서 검색을 해봤다.. 다른 사람들의 write-up을 보니 아래와 같은 에러가 난다고 한다. (나는 에거가 안나는데..) Warning: fsockopen() [function.fsockopen]: unable…

읽어보기 →
Security

보호된 글: webhacking.kr 27 [web, 150]

  문제 : SQL INJECTION 문제다.. 소스를 보니 index.phps 가 있어서 소스를 확인해보았다. <html> <head> <title>Challenge 27</title> </head> <body> <h1>SQL INJECTION</h1> <form method=get action=index.php> <input type=text name=no><input type=submit> </form> <? if($_GET[no]){ if(eregi("#|union|from|challenge|select|\(|\t|/|limit|=|0x",$_GET[no])) exit("no hack"); $q=@mysql_fetch_array(mysql_query("select id from challenge27_table where id='guest' and no=($_GET[no])"))…

읽어보기 →
Security

보호된 글: webhacking.kr 25 [bonus, 150]

  문제 : 파라미터에 hello 를 넣으면 hello.txt 파일의 내용을 보여주는 것으로 보인다. 파라미터를 변조해서 password.php의 내용을 읽으면 키가 있을 것 같다. PHP urldecode() 또는 rawurldecode() 를 사용할 경우 %00 넣으면 null byte attack 이 가능하므로 파라미터에 password.php%00 을 넣어서 시도 성공!…

읽어보기 →
Security

보호된 글: webhacking.kr 19 [javascript, 150]

  문제 : 먼저 admin으로 로그인을 시도하면, you are not admin 이라고 나온다.. 그래서 test으로 로그인을 시도하면, 로그인이 된다. 이 때 proxy으로 response 를 잡아보면 cookie에 아래와 같은 userid 정보를 확인 할 수 있다. 인코딩 되어있는 것으로 보여서 base64으로 디코딩을 해보면, 계속…

읽어보기 →
Security

보호된 글: webhacking.kr 4 [web, 150]

  문제 : 글자를 보니, base64로 인코딩 된 것 같아서 디코딩을 했다. 입력해보았지만, 답은 아니였다.. 뭔가 또 hash 가 된 것 같아 보여, 여러 해시 디코딩을 하다보니 SHA1 으로 풀렸다. 150점인데 이렇게 쉬워도 되나?  

읽어보기 →
Security

보호된 글: webhacking.kr 54 [bonus, 100]

  문제 : Password is 하면서 뭔가가 글자가고 마지막에는 ?가 나타난다.. 해당 문자를 조합하면 password 일것이라고 추측하며서 일단 소스를 확인해봤다. <html> <head> <title>Challenge 54</title> </head> <body> <h1><b>Password is <font id=aview></font></b></h1> <script> function wtf(){ if(window.ActiveXObject){ try { return new ActiveXObject('Msxml2.XMLHTTP'); } catch (e)…

읽어보기 →
Security

보호된 글: webhacking.kr 39 [bonus, 100]

  문제 : 문제 소스를 보니, index.phps 가 있다는 힌트를 확인했다.. <html> <head> <title>Chellenge 39</title> </head> <body> <? $pw="????"; if($_POST[id]) { $_POST[id]=str_replace("\\","",$_POST[id]); $_POST[id]=str_replace("'","''",$_POST[id]); $_POST[id]=substr($_POST[id],0,15); $q=mysql_fetch_array(mysql_query("select 'good' from zmail_member where id='$_POST[id]")); if($q[0]=="good") @solve(); } ?> <form method=post action=index.php> <input type=text name=id maxlength=15 size=30>…

읽어보기 →