SWLUG(55)
-
3주차_Webhacking 과제1 ([webhacking.kr] old - 28번)
3주차 첫번째 문제를 풀어보겠다. Mission은 주어진 url을 읽는 것인거 같았고, 나의 파일이 어떤 경로에 업로드될 것이라 있다고 쓰여있다. 그냥 바탕화면에 있는 아무 파일이나 클릭해서 제출했는데 파일이 크다고한다. 업로드한 파일 크기가 문제인건지 원래 이렇게 뜨는건지 확인해보기위해 다른 파일도 업로드해봤다. 또 file too big이라고 뜬다. 내 파일의 경로를 수정해야하는걸까? 한번 더 시도해봤다. 시도해보기전에 갑자기 궁금해져서 해당 url을 클릭해보았다. 파일을 읽는 문제인데 그렇게 쉽게 보일리가 없지, 이렇게 아무것도 안뜬다. 개발자도구를 봤는데, 필요한 코드만 있고 문제를 푸는 힌트는 없어보이는거 같다. (잘은 모르겠지만..) 음 여기에 flag.php가 있고 , 이걸 활용해야할지도 모..
2023.09.27 -
2주차_Webhacking 과제5 (RootMe/Javascript - Authentication2)
ppt를 보고 Authentication를 풀었는데, 링크를 보니!! Authentication2였다. 그래서 기분좋게 한문제 더 풀었다고 생각하고, 마지막 문제를 풀었다. 문제에 들어오니 login문제였다. 일단 로그인을 시도해본다. 당연히 거부를 당했다 희희 개발자 도구로 들어가본다. 역시나 뭐라고 열심히 써있는데, 자세히 보니까 유저네임이랑 패스워드에 대한 정보이다. 리스트로 나와있는데, " : " 를 기준으로 나뉘고 인덱스 0과 1이 각각 유저네임과 패스워드인데 그게 로그인이 요구하는 유저네임과 패스워드와 같을 때, 정답이라는 알림이 뜨고, 아닐 때 거부하는 알림이 뜬다는 내용이다. Username : GOD, Password: HIDDEN 을 입력했다. 끄읏╰(*°▽°*)╯
2023.09.22 -
2주차_Network : 데이터 링크 계층
[ 데이터 링크 계층 개요 ] 데이터 링크 계층이란? 데이터 링크 계층은 OSI 모델의 하위 2계층이며, 데이터를 전송하는 기능과 절차를 제공하는 계층이다. 인접한 하위계층인 물리계층에서 일어날 수 잇는 에러를 감지하고 수정하는 역할을 한다. 물리적 주소 설정 흐름제어 에러제어 데이터링크 계층의 대표적인 네트워크 기기는 물리적인 주소를 통해 데이터를 전송하는 스위치가 있으며, 주요 프로토콜로는 이더넷, CSMA/CD 그외 프로토콜 등이 있다. 데이터링크 계층은 2개의 부계층으로 나뉜다. 각각 LLC(Logical Link Control), MAC(Media Access Control)로 나눌 수 있다. LLC는 논리적 연결제어로 데이터 링크계층의 기본 기능을 다루는 계층이다. MAC은 매체 접근 제어로,..
2023.09.21 -
2주차_Webhacking 과제4( webhacking.kr / old-12 )
2주차 마지막 문제이다. 오 이렇게 생겼어..? 일단 개발자 도구를 열어봐야겠다. 날 약올리는 듯한 생김새 .. 무슨 의미일까? 근데 일단 이건 http 같으니까 넘긴다. 소스로 들어가서 봤는데 contentscript.js가 있다. 촤라락 쓰여잇는데 chrome 어쩌고 윗줄에 쓰인 걸 보고 크롬으로도 들어가 봤다 . 그런데 이상한 점을 발견했다. 크롬으로 들어가니 소스에 contentscript.js 가 없다. (crosswebex__rw_chrome_ext - crosswebex가 존재하면 chrome 에서는 읽고 쓸 수 있다는 건가 ? ) crosswebex가 뭔지 몰랐는데 확장 보안프로그램이었군.. 하고 확인할 수 있었고, 이 이상하게 생긴 그림이 아마 문제를 푸는 코드인것같다. 도움을 받아야겠다..
2023.09.21 -
2주차_Webhacking 과제2 (RootMe/Javascript - Webpack)
2주차 2번째 문제를 풀어보겠다. 일단 나한테는 문제의 생김새 자체도 굉장히 생소하다. 내가 duck 과 mandarin duck의 차이를 모른다는데... 흠 부끄러운줄알라고..? 일단 duck을 클릭해봤다. 먹을 수 있는 일반 duck이란다. mandarin duck을 클릭했더니 이렇게 나왔다. 먹을 수 없다고.. 보통 duck보다 아름답단다.. 그래... 이건 오리 의견도 들어봐야할 것같다. 문제가 뭔지 잘 모르겠다. 개발자도구로 가보자. html로 쓰였는데, 왜 javascript문제일까? 의문이다. 여기오니까 html이 아닌 javascript 맞는 거 같다. 그런데 YouWillNotFindThisRouteBecauseItIsHidden 이라는 파일명이 있는데 누가 봐도 내가 봐도 수상하게 생기..
2023.09.20 -
2주차_Webhacking 과제3 ( RootMe/ HTTP-COOKIES )
2주차 세번째 문제를 풀어보겠다. 쿠키란? 쿠키는 인터넷을 사용하는 유저가 어떤 웹사이트를 방문했을 때 그 사이트가 사용하는 서버를 통해 로컬에 저장되는 작은 데이터이다. 쿠키는 키와 밸류로 이루어져 있으며 만료기간, 도메인, 경로 등의 정보를 가지고 있다. [ 참고 자료 ] [Network] 쿠키(Cookie)란? (What is a Cookie?) (tistory.com) [Network] 쿠키(Cookie)란? (What is a Cookie?) 쿠키(Cookie)란? 쿠키는 인터넷을 사용하는 유저가 어떤 웹사이트를 방문했을 때 그 사이트가 사용하는 서버를 통해 로컬에 저장되는 작은 데이터이다. 쿠키는 키와 밸류로 이루어져 있으며 만료 fomaios.tistory.com 문제는 위와 같이 생겼다. ..
2023.09.20