4학년이 되며 랩실에서 사용할 컴퓨터를 구매했다. 조립을 다하고 OS를 설치하고 기본 프로그램들을 설치하는데 .... 갑자기 마우스만 움직이고, 모든 동작이 멈추는 현상이 발견했다 .... 뭐 여러 곳을 찾아보니 '프리징' 이라는 현상이였다 .... 이 '프리징' 이라는 현상의 발생원인은 수없이 많았다 ... SSD문제일수도, OS 문제일수도, 메인보드 문제일수도 있다고 한다... 이 현상에 대한 대처법에 대해 정리 해둔 블로그가 있었다. ( https://javawork.tistory.com/entry/Windows-Windows-10-ssd-%ED%94%84%EB%A6%AC%EC%A7%95-%ED%95%B4%EA%B2%B0 ) 웬만한 케이스는 다 위 블로그에 정리되어있는 듯하다 ... 위 블로그에서 ..
100) exit("HeHe"); // prob_umaru 테이블에 저장된 flag 값 조회 $realflag = @mysql_fetch_array(mysql_query("select flag from prob_umaru where id='{$_SESSION[los_id]}'")); // 임시 테이블(prob_umaru_temp)을 만들고, prob_umaru의 데이터를 임시테이블에 넣는다. @mysql_query("create temporary table prob_umaru_temp as select * from prob_umaru where id='{$_SESSION[los_id]}'"); // 내가 입력한 값으로 임시테이블의 flag값을 수정한다. @mysql_query("update..
query : {$query}"; $_GET[pw] = addslashes($_GET[pw]); $query = "select pw from prob_dark_eyes where id='admin' and pw='{$_GET[pw]}'"; $result = @mysql_fetch_array(mysql_query($query)); if(($result['pw']) && ($result['pw'] == $_GET['pw'])) solve("dark_eyes"); highlight_file(__FILE__);?>22번 Dark Eyes의 코드이다.21번 문제와 비슷한 유형이지만 필터링이 추가되어 더이상 if문을 사용할 수 없게 되었다. 21번을 풀 때 사용했던 select 1 union selec..
query : {$query}"; $_GET[pw] = addslashes($_GET[pw]); $query = "select pw from prob_iron_golem where id='admin' and pw='{$_GET[pw]}'"; $result = @mysql_fetch_array(mysql_query($query)); if(($result['pw']) && ($result['pw'] == $_GET['pw'])) solve("iron_golem"); highlight_file(__FILE__);?>21번 irongolem의 코드이다.코드를 분석해보니, 쿼리 결과에 대한 반응은 따로 없고,쿼리 중 에러에 대한 반응만 있다. 이 에러에 대한 반응으로 SQL Injection을 때리면..
query : {$query}"; $result = @mysql_fetch_array(mysql_query($query)); if($result['id']) echo "Hello {$result[id]}"; if($result['id'] == 'admin') solve("dragon"); highlight_file(__FILE__); ?> 20번 dragon의 코드이다. 필터링 자체는 되는게 없으나, 우리의 입력값을 처리하는 부분이 주석처리되어있다.해당 문제는 생각보다 상당히 쉽게 클리어 할 수 있었다.#은 해당 라인만 주석처리하는 문자로, 우리가 개행문자를 이용해서 주석처리를 무효화 할 수 있다. 개행문자를 이용하여 위 처럼 쿼리를 만들어주면 된다. ?pw=asd' %0a AND pw ='..
- Total
- Today
- Yesterday
- webhacking.kr 58번
- 패스워드 파일 보호
- SuNiNaTaS2번
- 해시 디코딩
- SuNiNaTaS 8번
- webhacking.kr
- SuNiNaTaS3번
- suninatas1번
- Cent OS8
- Suninatas
- SuNiNaTaS 7번
- 써니나타스3번
- SuNiNaTaS 6번
- 써니나타스 22번
- Webhacking.kr 회원가입
- 패스워드 복잡도 설정
- SuNiNaTaS 22번
- 써니나타스2번
- 써니나타스 4번
- webhacking.kr 42번
- 써니나타스
- 써니나타스 6번
- 써니나타스 7번
- 써니나타스 23번
- 계정 잠금 임계값 설정
- Cent OS 8
- SuNiNaTaS 23번
- 써니나타스 8번
- Root원격접속차단
- SuNiNaTaS 4번
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
