본문 바로가기 메뉴 바로가기

곰식이

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

곰식이

검색하기 폼
  • 분류 전체보기 (75)
    • 워게임 (70)
      • 써니나타스_SuNiNaTaS (10)
      • webhacking.kr (37)
      • Lord of SQL injection (23)
    • 기타 (2)
      • 공부 (1)
    • 프로젝트 (0)
      • 챗봇 (0)
  • 방명록

Windows 10 프리징 현상

4학년이 되며 랩실에서 사용할 컴퓨터를 구매했다. 조립을 다하고 OS를 설치하고 기본 프로그램들을 설치하는데 .... 갑자기 마우스만 움직이고, 모든 동작이 멈추는 현상이 발견했다 .... 뭐 여러 곳을 찾아보니 '프리징' 이라는 현상이였다 .... 이 '프리징' 이라는 현상의 발생원인은 수없이 많았다 ... SSD문제일수도, OS 문제일수도, 메인보드 문제일수도 있다고 한다... 이 현상에 대한 대처법에 대해 정리 해둔 블로그가 있었다. ( https://javawork.tistory.com/entry/Windows-Windows-10-ssd-%ED%94%84%EB%A6%AC%EC%A7%95-%ED%95%B4%EA%B2%B0 ) 웬만한 케이스는 다 위 블로그에 정리되어있는 듯하다 ... 위 블로그에서 ..

기타 2020. 1. 6. 18:20
[LOS] 25번. Umaru

100) exit("HeHe"); // prob_umaru 테이블에 저장된 flag 값 조회 $realflag = @mysql_fetch_array(mysql_query("select flag from prob_umaru where id='{$_SESSION[los_id]}'")); // 임시 테이블(prob_umaru_temp)을 만들고, prob_umaru의 데이터를 임시테이블에 넣는다. @mysql_query("create temporary table prob_umaru_temp as select * from prob_umaru where id='{$_SESSION[los_id]}'"); // 내가 입력한 값으로 임시테이블의 flag값을 수정한다. @mysql_query("update..

워게임/Lord of SQL injection 2019. 6. 1. 03:22
[LOS] 22번. DARK EYES

query : {$query}"; $_GET[pw] = addslashes($_GET[pw]); $query = "select pw from prob_dark_eyes where id='admin' and pw='{$_GET[pw]}'"; $result = @mysql_fetch_array(mysql_query($query)); if(($result['pw']) && ($result['pw'] == $_GET['pw'])) solve("dark_eyes"); highlight_file(__FILE__);?>22번 Dark Eyes의 코드이다.21번 문제와 비슷한 유형이지만 필터링이 추가되어 더이상 if문을 사용할 수 없게 되었다. 21번을 풀 때 사용했던 select 1 union selec..

워게임/Lord of SQL injection 2019. 5. 28. 17:39
[LOS] 21번. iron golem

query : {$query}"; $_GET[pw] = addslashes($_GET[pw]); $query = "select pw from prob_iron_golem where id='admin' and pw='{$_GET[pw]}'"; $result = @mysql_fetch_array(mysql_query($query)); if(($result['pw']) && ($result['pw'] == $_GET['pw'])) solve("iron_golem"); highlight_file(__FILE__);?>21번 irongolem의 코드이다.코드를 분석해보니, 쿼리 결과에 대한 반응은 따로 없고,쿼리 중 에러에 대한 반응만 있다. 이 에러에 대한 반응으로 SQL Injection을 때리면..

워게임/Lord of SQL injection 2019. 5. 25. 02:26
[LOS] 20번. dragon

query : {$query}"; $result = @mysql_fetch_array(mysql_query($query)); if($result['id']) echo "Hello {$result[id]}"; if($result['id'] == 'admin') solve("dragon"); highlight_file(__FILE__); ?> 20번 dragon의 코드이다. 필터링 자체는 되는게 없으나, 우리의 입력값을 처리하는 부분이 주석처리되어있다.해당 문제는 생각보다 상당히 쉽게 클리어 할 수 있었다.#은 해당 라인만 주석처리하는 문자로, 우리가 개행문자를 이용해서 주석처리를 무효화 할 수 있다. 개행문자를 이용하여 위 처럼 쿼리를 만들어주면 된다. ?pw=asd' %0a AND pw ='..

워게임/Lord of SQL injection 2019. 5. 24. 12:23
이전 1 2 3 4 ··· 15 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • webhacking.kr 58번
  • 패스워드 파일 보호
  • SuNiNaTaS2번
  • 해시 디코딩
  • SuNiNaTaS 8번
  • webhacking.kr
  • SuNiNaTaS3번
  • suninatas1번
  • Cent OS8
  • Suninatas
  • SuNiNaTaS 7번
  • 써니나타스3번
  • SuNiNaTaS 6번
  • 써니나타스 22번
  • Webhacking.kr 회원가입
  • 패스워드 복잡도 설정
  • SuNiNaTaS 22번
  • 써니나타스2번
  • 써니나타스 4번
  • webhacking.kr 42번
  • 써니나타스
  • 써니나타스 6번
  • 써니나타스 7번
  • 써니나타스 23번
  • 계정 잠금 임계값 설정
  • Cent OS 8
  • SuNiNaTaS 23번
  • 써니나타스 8번
  • Root원격접속차단
  • SuNiNaTaS 4번
more
«   2026/09   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바