Loading...
2017. 7. 13. 12:44

[Python Challenge] 파이썬 챌린지 0

Python Challeng 문제풀이* Python Challeng는 프로그래밍 언어인 파이썬 관련 문제입니다.* 개인적인 문제풀이로 해답을 보시기 전에 직접 풀어보시기를 권해드립니다.* 때로는 추가 모듈이 필요합니다. 모든 것은 인터넷에서 무료로 다운로드 할 수 있습니다.* [링크] 문제풀이 바로가기 [Python Challeng] 파이썬 챌린지 0 파이썬 챌린지는 프로그래밍 언어인 파이썬 관련 문제로 파이썬에 조금 더 쉽고 재밌게 다가갈 수 있도록 해주는 워 게임이다. 진행하는 방법은 위 링크를 타고 들어가 Click here to get challenged 부분을 클릭하면 level0 부터 진행한다.. 각 문제의 답을 URL .html 앞에 적어서 링크 이동하면 다음 문제로 넘어갈 수 있다. 문제 ..

2017. 7. 12. 12:27

OverTheWire: Natas level11

OverTheWire 문제풀이 - Natas* Bandit는 웹 보안 관련 문제입니다.* 개인적인 문제풀이로 해답을 보시기 전에 직접 풀어보시기를 권해드립니다.* 반드시 연습용으로 제공된 환경에서만 작업하시기 바랍니다. 악용으로 일어난 사태는 절대로 책임지지 않습니다.* [링크] Natas 바로가기 Natas level11 Natas11에 접속하면 다음과 같은 화면을 볼 수 있다.쿠키값은 XOR 연산으로 보호받고 있다는데 아직은 무슨 소린지 알 수가 없다. 소스를 살펴볼 필요가 있다. [View sourcecode]12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758..

2017. 7. 12. 12:12

OverTheWire: Natas level10

OverTheWire 문제풀이 - Natas* Bandit는 웹 보안 관련 문제입니다.* 개인적인 문제풀이로 해답을 보시기 전에 직접 풀어보시기를 권해드립니다.* 반드시 연습용으로 제공된 환경에서만 작업하시기 바랍니다. 악용으로 일어난 사태는 절대로 책임지지 않습니다.* [링크] Natas 바로가기 Natas level10 Natas10에 접속하면 다음과 같은 화면이 뜬다. Find words containing 이라며 단어를 검색하라고 한다. 하지만 전과 다르게 하나의 문구가 추가되어 있는데 번역하면 "보안상의 이유로 특정 문자를 필터링합니다." 라고 한다. 소스를 살펴볼 필요가 있겠다.[View sourcecode]1234567891011121314151617181920For security reas..

2017. 4. 27. 15:40

Color Scripter 블로그 소스 코드 포스팅

Color Scripter보안 공부를 하면서 다양한 언어를 많이 접하는데 블로그 포스팅할 때 소스 코드를 입력하는 경우가 많다. 하지만 그냥 평문으로 코드를 입력하면 이쁘지도 않고 가독성도 많이 떨어지는게 사실이다. 그래서 사람들이 포스팅할때 많이 사용하는 디자인된 소스 코드를 사용하기로 했다. 여러가지 찾아본 결과 Color Scripter라는 사이트를 찾았는데 무료로 소스코드를 하이라이팅 할 수 있는 사이트이다. 가장 사용하기 간편하고 이쁜 것 같아서 홍보도 할 겸, 사용방법을 포스팅 하려고 한다. [링크]https://colorscripter.com //웹페이지 직접 코딩https://colorscripter.com/pcver //PC 프로그램 버전 [디자인]Color Scripter는 3가지의 스..

2017. 4. 27. 14:03

OverTheWire: Natas level9

OverTheWire 문제풀이 - Natas* Bandit는 웹 보안 관련 문제입니다.* 개인적인 문제풀이로 해답을 보시기 전에 직접 풀어보시기를 권해드립니다.* 반드시 연습용으로 제공된 환경에서만 작업하시기 바랍니다. 악용으로 일어난 사태는 절대로 책임지지 않습니다.* [링크] Natas 바로가기 Natas level9 Natas9에 접속하면 다음과 같은 화면이 뜬다. Find words containing 이라며 단어를 검색하라고 한다. 단어를 검색하면 Output에 출력해주는 것 같다. 임의의 문자열을 입력했더니 입력한 문자열이 포함된 단어들이 Output에 출력되는 모습을 볼 수 있다. 어떠한 취약점이 있는지 소스를 살펴볼 필요가 있다. [소스 분석] 소스보기를 통해 해당 페이지의 index-so..