본문 바로가기 메뉴 바로가기

곰식이

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

곰식이

검색하기 폼
  • 분류 전체보기 (75)
    • 워게임 (70)
      • 써니나타스_SuNiNaTaS (10)
      • webhacking.kr (37)
      • Lord of SQL injection (23)
    • 기타 (2)
      • 공부 (1)
    • 프로젝트 (0)
      • 챗봇 (0)
  • 방명록

SuNiNaTaS3번 (1)
[써니나타스/SuNiNaTaS] Web. Level3.

3번의 문제 화면이다. 처음엔 이걸 보고 도대체 뭘 하란거지 하며 버프수트로 숨겨진 변수가 있는지도 봤고, 소스코드에 뭔가 숨겨진게 있는지도 봤지만 별 다른 것이 없었다. 그냥 말 그대로 공지 게시판에 글을 쓰라는 것인가 '하고 일단 글을 써봐야겠다' 라는 생각을 했다. 분석 분석 일단 우리가 쓸 수 있는 게시판 형식의 페이지는 3개가 있다. (Notice, Q&A, PDS) 그 중 글쓰기 권한이 있는 페이지는 Q&A 밖에 없다. 일단 글쓰기 처리 과정에서 우리가 얻을 수 있는 정보를 보기위해 Q&A 페이지에서 글쓰기를 클릭해봣다. 헐? URL에 뭔가 의심스런 점을 발견했다. http://suninatas.com/board/write.asp?page=1&divi=Free 마지막 divi변수의 Free라는..

워게임/써니나타스_SuNiNaTaS 2019. 3. 29. 08:16
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • 써니나타스 4번
  • webhacking.kr 42번
  • SuNiNaTaS 4번
  • 써니나타스
  • SuNiNaTaS 7번
  • Cent OS8
  • 써니나타스3번
  • 써니나타스 22번
  • Suninatas
  • SuNiNaTaS 6번
  • SuNiNaTaS 22번
  • 계정 잠금 임계값 설정
  • 써니나타스 7번
  • Webhacking.kr 회원가입
  • suninatas1번
  • 패스워드 복잡도 설정
  • SuNiNaTaS2번
  • SuNiNaTaS 23번
  • 해시 디코딩
  • Cent OS 8
  • webhacking.kr 58번
  • 써니나타스 8번
  • Root원격접속차단
  • 패스워드 파일 보호
  • 써니나타스 6번
  • 써니나타스 23번
  • webhacking.kr
  • SuNiNaTaS3번
  • SuNiNaTaS 8번
  • 써니나타스2번
more
«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바