Web 프로그래밍/webhacking.kr29 webhacking.kr 14번 14번 문제 : javascript를 이용한 문제(?) 14번 문제의 첫 화면이다. 우클릭해서 소스보기를 하면 다음과 같이 나온다. ul 값과 입력한 값이 나오면 패스워드를 알려주는 것 같다. document.URL 은 느낌이 오지 않는가?주소창에 있는 URL 주소를 가져오는 구문인거 같아 보인다. 실제로도 그렇다. 그렇다면 indexOf 함수는 무엇인가?여러 사이트를 검색하면 찾을수 있다.indexOf는 배열의 조건 문장을 숫자로 가져오는 것이다. URL 주소가 http://webhacking.kr/challenge/javascript/js1.html 이니까[0] = h[1] = t[2] = t[3] = p[4] = :[5] = /[6] = /[7] = w[8] = e[9] = b[10] = h[11].. 2013. 11. 13. webhacking.kr 18번 18번 문제 : SQL injection "select id from challenge18_table where id='guest' and no=$_GET[no]" id='guest' and no=$_GET[no] 를 거짓문으로 만들고 뒷 문장을 참으로 만들어야 한다. "select id from challenge18_table where id='guest' and no=4 or no=2 를 입력해 주어야 한다. ( id='guest' and no=4 ) or ( no=2 ) FALSE or TRUE = TRUE ?no=4 or no=2 ?no=4%0aor%0ano=2 ( linefeed ) \r?no=4%0dor%0dno=2 (Carriage return ) \n %20은 Space 인데 위의 ereg.. 2013. 11. 13. webhacking.kr 54번 54번 문제 : Javascript를 이용 크롬의 F12키는 웹 페이지의 자바스크립트를 마음대로 조정할 수 있게 해둔다. F12를 눌러 Network페이지를 보면 get 방식으로 데이터들이 날라다니는 것을 볼 수 있다. 페이지를 하나하나씩 보면 답이 있음을 유추할 수 있다. 2013. 11. 13. webhacking.kr 58번 58번 문제 : swf 파일 분석 Sothink_SWF_Decomplier (SWF 분석기) 인터넷 탐색하면 프로그램 나옴 우선 swf 파일을 받는다. 크롬이 좋긴 좋다... F12 를 눌러 파일을 본 다음에 hackme.swf 파일을 받는다. swf_decomppiler 로 열어보면 다음과 같이 플래시에 액션스크립트가 들어가 있다... 2013. 11. 13. webhacking.kr 1번 1번문제 : 쿠키변조 200점이라고 하기엔 너무 초라한 문제... 5 < user_lv 2013. 11. 13. 이전 1 2 3 4 5 다음