I Don't Know Who I aM

  • Home
  • Tag
  • MediaLog
  • LocationLog
  • Guestbook
  • Admin
  • Write

sql injection python tool 1

2nd GogoomaS Hacking League

얼마전 고구마S 카페에서 주최하는 해킹 리그가 있다고 해서 몇 문제 잠깐 풀어봤습니다. 그 중 Web300번 문제가 얼마 전에 웹해킹 공부를 잠깐 해본 저에게 도움이 많이 된 것 같아 포스팅 합니다. 그럼 풀이 시작 : ) 페이지에 접속하니 비일 일기장이 보이는군요 :) 왠지 훔쳐보면 답이 있을 것 같습니다 *-_-* 쿠키를 확인해 보면 id가 guest로 되어있으니 해커라면 일단 admin으로 바꿔보고 싶은 충동이 일어날 겁니다 ; ) 쿠키 변경 후 페이지를 다시 로드하면 "admin 아이디가 존재하지 않습니다."라는 문구가 나오는데 여기서 눈치가 빠른 분들은 'Blind SQL injection'이 떠오를 것입니다. 정확히 말하자면 'Cookie Blind SQL injection' 이려나요 ;ㅁ;;..

War Game/Writeup 2012.01.31
이전
1
다음
더보기
프로필사진

I Don't Know Who I aM

Hacking / OS Kernel / Linux System / RCE / Exploit

  • I Don't Know Who I aM (27)
    • Who I am (2)
    • TIP (8)
    • Presentation (0)
    • Binary (0)
    • SYSTEM (6)
      • U/Linux (5)
      • Windows (0)
      • OSX (1)
    • RCE (1)
    • Web (0)
    • Network (0)
    • Forensics (1)
    • Android (1)
    • Programming (3)
    • War Game (3)
      • Vortex (0)
      • Simples (0)
      • Writeup (2)
    • Project (2)
      • Code Auditing (0)
      • OS Kernel (1)
      • Architecture (0)
      • Debugger (1)
      • Virtualization (0)

Tag

ISEC 2011 CTF, OS Kernel, FSB, vortex, shellcode, vm, 심플즈, vortex 풀이, 워게임, PADOCON, vim, exploit, 볼텍스, Kernel, 심플즈 알고리즘, ROP, idkwim, BOF, 파도콘, 알고리즘,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/09   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

  • Securityfirst
  • wowhacker
  • hkpco
  • Dual
  • Acuros
  • 6l4ck3y3
  • beistlab
  • SecuREX0
  • pwn3r
  • byjjoon
  • ezbeat
  • invisiblethingslab
  • x90c
  • x82
  • CVE security vulnerability dat…
  • Security Alert System - BugSea…
  • Home :: Bugzilla :: bugzilla.o…

티스토리툴바