본문 바로가기 메뉴 바로가기

MitNy

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

MitNy

검색하기 폼
  • S (119)
    • 정보 (4)
    • Programming (18)
      • C (0)
      • JAVA (0)
      • Python (5)
      • Android (0)
      • Web (6)
      • ASM (2)
      • CodeUP (0)
      • 아무거나 (1)
    • Hacking (23)
      • Basic (1)
      • CTF (3)
      • JFS (0)
      • Reversing (0)
      • Python_challenge (3)
      • Cryptography (3)
      • WarGame (13)
    • LINUX (1)
    • System (26)
      • Pwnable.kr (4)
      • FTZ (19)
      • LOB (3)
    • Web_Hacking (41)
      • Webhacking.kr (31)
      • LOS (10)
    • Seminar (0)
      • Data (0)
      • PPT (0)
    • 잡 (4)
    • Review (0)
    • 과제 (0)
    • 프로젝트 (0)
    • 활동정리 (1)
  • 방명록

3번 (1)
[Web_Hacking] Webhacking.kr 3

3번은 아래쪽 빈 네모를 누르면 까만색으로 칠해지는데 네모로직과 관련된 것이라고 한다. 이렇게 하면 answer값이 변하는데 올바르게 입력하고 gogo를 누르면 name을 적는 페이지로 넘어가고 마음대로 name을 적어서 write하면 name과 answer, ip가 뜬다.write로 값을 넘길때 burp suite로 보면 answer=1010100000011100101011111&id="입력값" 이 뜨는데,생각해본 결과 난 정확한 id값을 모르니 AND 연산으로 아무값과 id값을 AND해서 False로 만들고True인 answer값과 False인 AND연산 값을 OR하면 True가 나올 것 같다. 그렇게 해서 answer=1010100000011100101011111 || "아무값" &id="입력값" ..

Web_Hacking/Webhacking.kr 2017. 3. 22. 17:15
이전 1 다음
이전 다음
공지사항
  • 블로그 이전
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
  • ARGOS
TAG
  • Lord of SQL Injection
  • wargame
  • 명령어
  • MySQL
  • 설치
  • my-pass
  • java
  • pwnable
  • ftz
  • Python
  • lob
  • wargame.kr
  • 우분투
  • 파이썬
  • 1번
  • webhacking.kr
  • cobolt
  • 0xdeadbeef
  • C
  • attackme
  • Los
  • 자바
  • BOF
  • lord of sqlinjection
  • ubuntu
  • WebHacking
  • c언어
  • pwnable.kr
  • 웹해킹
  • 워게임
more
«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.