- NEW초롱이의 하루
- kisa
- 길은 가면, 뒤에 있다
- C언어 예술가
- Zer0 day - Zer0 day
- Information Security
- Secure-EDU
- 앙큼한유채's 일상 Story
- Library of Ezbeat (잠정 폐쇄)
- The Factory
- 안드
- 모후모후의 커뮤니티
- 공학도의 잡다한 시선
- 안드2
- IT속에 코코아
- IP주소검색(whois)
- IP주소검색(좌표포함)
- 소프트웨어 경력 관리
- 해저 케이블 지도
- MAC주소검색
- IANA
- 포트번호검색
- 자신의IP확인
- 웹페이퍼캡처
- 나의패스워드보안등급
- 웹 취약점 분석
- IT용어정리
- GitHub
- 라이브러리 모음
- 웹마당넷
- 시스템콜참고
- BCD 변환
- 보안뉴스
- 코딩도장(C, Python)
- 백준알고리즘
- 코딩테스트 연습
- 웹 사이트 테스트
- 스크립트꾸미기
- ctf대회목록
- 전자신문
- hash 크랙
- CVE
- 도메인등록
- N클라우드
- BugBountyList
- 칼리공식사이트
- CR4FTING BOX
- 아스키코드 변환
- 웹 사이트 통계 및 평가
- PDF변환
- AWS 및 클라우드 정보
- 가상화 및 서버관련
- 티오리
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
- 리눅스
- Python
- 메소드
- API
- ACL
- centos docker
- Linux
- 그라파나
- nginx
- Android
- RaspberryPi
- GPIO
- 쉘 스크립트 기초
- 쉘 스크립트 if문
- 자바
- Tkinter
- GUI
- 네트워크
- 안드로이드
- System
- 클라우드
- 프로젝트
- Java
- 쉘 스크립트
- JSP
- LEVIATHAN
- 라즈베리파이
- Shell script
- synology
- docker
- Today
- Total
목록WarGame (40)
IT창고
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.

LOS(Load of SQLInjection) 워게임 풀이를 해보도록 하겠습니다. 난이도는 몬스터 이름으로 난이도가 높을수록 강한 몬스터의 이름으로 대처됩니다. LOS의 경우 유명한 워게임이라 그런지 LOS 사이트가 여러가지가 있는데 아래에 두곳을 소개합니다. 1. https://los.eagle-jump.org/ 2. https://los.rubiya.kr/ 1번 사이트는 UI가 보기 좋고 25번까지 문제가 있으며 2번 사이트는 문제 수가 20년 8월 기준으로 48개나 되네요 이전에 BOF를 풀었던 당시에는 20문제까지 있는줄 알았는데 더 많이 생겨났네요 이번 글에서는 모든 LOS의 공통인 Gremlin 문제를 풀어보도록 하겠습니다. 문제를 보면 PHP 소스코드가 있으며 문제를 해결할 만한 힌트를 볼 ..
보호되어 있는 글입니다.
보호되어 있는 글입니다.
http://webhacking.kr/ 사이트는 웹 해킹에 대해 배울수있는 워게임 사이트입니다. 처음 사이트에 들어가면 로그인창만 있으며 회원가입 버튼이 없습니다. webhacking.kr은 회원가입부터 문제로 주네요. 가장 먼저 웹 페이지의 구조를 알기 위해서는 페이지 소스를 확인해봐야 합니다. 저는 크롬 브라우저를 사용하기에 크롬 브라우저 기준으로 설명합니다. ctrl + shift + i 로 페이지 검사로 들어갑니다. 웹 페이지 구조를 하나씩 살펴보면 안에 로 주석된 부분이 보입니다. Register라는걸 보니 이주석을 해제하면 회원가입 버튼을 볼수있을거같습니다. Edit as HTML로 주석된 부분을 지워줄수있습니다. 주석을 풀어주면 회원가입 버튼이 나타나게 됩니다. 버튼을 클릭합니다. 회원가입 ..
fd문제를 풀이하기 전 pwnable.kr에 대해 알아보겠습니다. pwnable.kr은 한국인이 만든 워게임 사이트로 시스템쪽으로 배워볼수있습니다.첫문제인 fd에 대해 알아보겠습니다. 링크된 동영상은 현재 사라진상태이기 때문에 확인해볼수는 없지만 1점 짜리 문제입니다. 동영상없이도 충분히 풀어볼수있습니다. 문제의 소스코드를 살펴봅니다.전역변수로 버퍼[32]만큼 잡아주고 인자하나를 넣어야하네요.system("/bin/cat flag"); 를 실행시켜 flag값을 알아내는것이 목표입니다. int fd = atoi( argv[1] ) - 0x1234;이 코드는 argv[1]에 값에서 - 0x1234를 뺀값이 fd이네요 len = read(fd, buf, 32);read함수는 파일을 읽는 함수입니다.fd가 파일..
보호되어 있는 글입니다.
보호되어 있는 글입니다.