๋ฆฌ๋ˆ…์Šค ๋งˆ์Šคํ„ฐ 1๊ธ‰ - The Beginning
ยท
๐Ÿฆ– Private/LinuxMaster
๋ณดํ˜ธ๋˜์–ด ์žˆ๋Š” ๊ธ€์ž…๋‹ˆ๋‹ค.
1์ฃผ์ฐจ
ยท
๐Ÿฆ– Private/GoN Club Study
๋ณดํ˜ธ๋˜์–ด ์žˆ๋Š” ๊ธ€์ž…๋‹ˆ๋‹ค.
old-16
ยท
๐Ÿฆ– Private/webhacking.kr
๋ฌธ์ œ๋ณ„ ์‚ฌ์ง„๊ณผ js-3์ด ๋ณด์ธ๋‹ค. ์„ค๋ช…์€ ๋”ฐ๋กœ ์—†๋Š” ๊ฒƒ ๊ฐ™๋‹ค. ๋ฌธ์ œ ํ’€์ด: ์ฝ”๋“œ ๋ถ„์„#(1) onload๋ฅผ ์‚ฌ์šฉํ•ด kk() ํ•จ์ˆ˜๊ฐ€ ํŽ˜์ด์ง€ ๋กœ๋“œ ์งํ›„ ์‹คํ–‰๋˜๋„๋ก ํ•œ๋‹ค. onkeypress๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ํ‚ค๋ณด๋“œ์˜ ํ‚ค๋ฅผ ๋ˆ„๋ฅด๋ฉด ์ด๋ฒคํŠธ๊ฐ€ ๋ฐœ์ƒํ•˜๋„๋ก ํ•œ๋‹ค. ์—ฌ๊ธฐ์„œ๋Š” ํ‚ค๋ฅผ ๋ˆ„๋ฅด๋ฉด mv ํ•จ์ˆ˜๊ฐ€ ํ˜ธ์ถœ๋œ๋‹ค. #(3) ํƒœ๊ทธ๋Š”, ํ…์ŠคํŠธ์˜ ํฐํŠธ, ์ƒ‰์ƒ ๊ทธ๋ฆฌ๊ณ  ํฌ๊ธฐ๋ฅผ ์ •์˜ํ•  ๋•Œ ์‚ฌ์šฉํ•œ๋‹ค.ํ™”๋ฉด์— ๋ณด์ด๋Š” ๊ฐ€์žฅ ํฐ ๋ณ„์„ ์ •์˜ํ•˜๋Š” ๋ถ€๋ถ„์ด๋‹ค. #(1) #(2)โ˜… #(3)ํŽ˜์ด์ง€๊ฐ€ ๋กœ๋“œ๋œ ์งํ›„ Javascript๋ฅผ ์‹คํ–‰ํ•œ๋‹ค. -> ๊ฐ์ฒด๊ฐ€ ๋กœ๋“œ๋  ๋•Œ ๋ฐœ์ƒํ•˜๋ฉฐ, ์›น ํŽ˜์ด์ง€์˜ ๋ชจ๋“  ์ฝ˜ํ…์ธ (์ด๋ฏธ์ง€, ์Šคํฌ๋ฆฝํŠธ ํŒŒ์ผ)๊ฐ€ ์™„์ „ํžˆ ๋กœ๋“œ๋˜๋ฉด ์Šคํฌ๋ฆฝํŠธ๋ฅผ ์‹คํ–‰ํ•˜๊ธฐ ์œ„ํ•ด ์š”์†Œ ๋‚ด์—์„œ ๊ฐ€์žฅ ์ž์ฃผ ์‚ฌ์šฉ๋œ๋‹ค.์•„๋ž˜ ์ฝ”๋“œ๋ฅผ ์‚ดํŽด๋ณด๋ฉฐ ์ดํ•ดํ•ด๋ณด์ž. ํƒœ๊ทธ์— onloa..
Old-26
ยท
๐Ÿฆ– Private/webhacking.kr
๋ฌธ์ œ์†Œ์Šค์ฝ”๋“œ๊ฐ€ ์ฃผ์–ด์กŒ๋‹ค. ์ด์™ธ์—๋Š” ๋ณ„๋‹ค๋ฅธ ๊ธฐ๋Šฅ์ด ๋ณด์ด์ง€ ์•Š๋Š”๊ฑธ ๋ณด๋‹ˆ ์ฟผ๋ฆฌ๋ฌธ์„ ์‚ฌ์šฉํ•ด์„œ ํ‘ธ๋Š”๊ฒŒ ์•„๋‹๊นŒ ์‹ถ๋‹ค.view-source  ๋ฌธ์ œ ๋ถ„์„#(1)์ฒซ ๋ฒˆ์งธ ์กฐ๊ฑด๋ฌธ์ด๋‹ค. ์‚ฌ์šฉ์ž๋กœ๋ถ€ํ„ฐ url ์ฟผ๋ฆฌ ๋ฌธ์ž์—ด์—์„œ id๊ฐ’์„ ๋ฐ›์•„์˜จ๋‹ค. ์ด๋•Œ id๊ฐ’์ด admin์ด๋ผ๋ฉด no๋ฅผ ์ถœ๋ ฅํ•œ๋‹ค. #(2)์‚ฌ์šฉ์ž๋กœ๋ถ€ํ„ฐ id๊ฐ’์„ ๋ฐ›์•„์˜จ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ๋ฐ›์•„์˜จ id๊ฐ’์„ ๋””์ฝ”๋”ฉํ•œ๋‹ค. ์˜ˆ๋ฅผ๋“ค์–ด '#'์€ ์ธ์ฝ”๋”ฉํ•˜๋ฉด %23์ด ๋˜๊ณ , ์ด๋ฅผ ๋””์ฝ”๋”ฉํ•˜๋ฉด #๊ฐ€ ๋œ๋‹ค. ์ดํ›„ ๋””์ฝ”๋”ฉํ•œ ๊ฐ’์ด admin์ด๋ผ๋ฉด ๋ฌธ์ œ๊ฐ€ ํ’€๋ฆฌ๋Š” ๊ฒƒ ๊ฐ™๋‹ค.view-sourceurldecode()% ๊ธฐํ˜ธ์™€ ๋’ค์— ์žˆ๋Š” ๋‘ ๊ฐœ์˜ 16์ง„์ˆ˜ ์ˆซ์ž๋กœ ์ด์–ด์ง„ ์ธ์ฝ”๋”ฉ๋œ ๋ฌธ์ž๋ฅผ ์‹ค์ œ ๋ฌธ์ž๋กœ ๋ณ€ํ™˜ํ•˜์—ฌ ๋””์ฝ”๋”ฉํ•˜๊ณ , + ๊ธฐํ˜ธ๋Š” ๊ณต๋ฐฑ ๋ฌธ์ž๋กœ ๋Œ€์ฒดํ•˜๋Š” ํ•จ์ˆ˜์ด๋‹ค.$url = 'https://www.example...
old-15
ยท
๐Ÿฆ– Private/webhacking.kr
๋ฌธ์ œ๋ฌธ์ œ๋ฅผ ํด๋ฆญํ•˜๋ฉด ์ด๋ ‡๊ฒŒ ๋œฌ๋‹ค. Acess_Denied?   ๋ฌธ์ œ ๋ถ„์„ ์ผ๋‹จ url์—์„œ๋Š” ์–ป์„ ์ˆ˜ ์žˆ๋Š” ์ •๋ณด๊ฐ€ ์—†๋Š”๊ฒƒ ๊ฐ™์•„ ๋ฒ„ํ”„ ์Šค์œ•ํŠธ๋กœ ํŒจํ‚ท์„ ์žก์•„๋ดค๋‹ค.  Proxy > HTTP History์—์„œ ๋ฌธ์ œ์˜ html ์†Œ์Šค๋ฅผ ์–ป์„ ์ˆ˜ ์žˆ์—ˆ๋‹ค.location.href๊ณผ document.write์ด ๋ณด์ธ๋‹ค. ์ผ๋‹จ ์ž˜ ๋ชจ๋ฅด๋Š” ๋ฌธ๋ฒ•๋ถ€ํ„ฐ ์ฐพ์•„๋ณด์ž.javascript์—์„œ ํŽ˜์ด์ง€ ์ด๋™ํ•  ๋•Œ ์‚ฌ์šฉ๋œ๋‹ค. location.href๋Š” ๊ฐ์ฒด์˜ ์†์„ฑ์ด๋‹ค.๊ฐœ๋ฐœ์ž ์ฝ˜์†”์—์„œ ํ•ด๋‹น ๋ช…๋ น์–ด๋ฅผ ์ž…๋ ฅํ•˜๋ฉด ํ˜„์žฌ ์œ„์น˜ํ•œ ํŽ˜์ด์ง€์˜ ์ฃผ์†Œ๋ฅผ ๋ฐ˜ํ™˜ํ•œ๋‹ค.๋„ค์ด๋ฒ„ ํŽ˜์ด์ง€์—์„œ ์ฝ˜์†”์ฐฝ์— ์•„๋ž˜ ๋ช…๋ น์–ด๋ฅผ ์ž‘์„ฑํ•˜๋ฉด webhacking.kr๋กœ ์ฃผ์†Œ๊ฐ€ ์ด๋™๋œ๋‹ค.location.href='https://webhacking.kr/chall.php'โ€‹location.href..
Level 4 -> Level 6
ยท
๐Ÿฆ– Private/bandit
Level 4 -> Level 5The password for the next level is stored in the only human-readable file in the inhere directory. Tip: if your terminal is messed up, try "reset" command Approachinhere ๋””๋ ‰ํ† ๋ฆฌ์˜ ์‚ฌ๋žŒ๋งŒ ์ฝ์„ ์ˆ˜ ํŒŒ์ผ์— password๊ฐ€ ์žˆ๋‹ค๊ณ  ํ•œ๋‹ค.์˜ˆ์ƒ๋Œ€๋กœ ํŒŒ์ผ ์ด๋ฆ„๋“ค์ด ์ •์ƒ์ ์ด์ง€๋Š” ์•Š๋‹ค. -๋กœ ์‹œ์ž‘ํ•˜๋‹ˆ ๋ฆฌ๋””๋ ‰์…˜์œผ๋กœ ํ•ด์„๋  ํ™•๋ฅ ์ด ์ปค๋ณด์ธ๋‹ค.bandit4@bandit:~/inhere$ ls-file00 -file01 -file02 -file03 -file04 -file05 -file06 -file07 -file08 -file09 ๊ทธ๋ž˜์„œ ํŒŒ..