webhacking 4

5)pico ctf SQLiLite 문제

안녕하세요! 오늘도 돌아온 CTF문제풀이!! 5번째 시간 SQLiLite 입니다. 한글로 위를 설명하자면 작가: MUBARAK MIKAIL 제작 설명 이 웹사이트에 로그인 할 수 있니? 위에 우측에 파란 버튼(Launch Instance)이 있는데 그걸 누르면 카운트가 가기 시작합니다. 위의 Try to login here 을 누르게 되면 이런 사이트안에 로그인 사이트가 뜨게됩니다. 자여기서 Hint를 누르게되면? admin 이라는 이름으로 로그인을 하고싶다고 뜨는데요 그러면 여기서 sql 구문을 사용해서 Username : admin 'or 1=1 -- Password : 'or 1=1 -- 이렇게 친다음 sql 구문으로 로그인을 성공하게되면? 보면 로그인 했다! 그러나 너는 플래그를 볼수있다 평지시야..

3)pico ctf dont-use-client-side문제

안녕하세요!!! 오늘은 새로운 문제 dont-use-client-side 문제를 들고왔습니다!! 자 다같이 풀어볼까요? 한글로 위를 설명하자면 작가: ZARATEC/DANNY 제작 설명 너 슈퍼보호포탑을 부수는게 가능하니? 라고 나왔는데 한번 들어가봅시다! http://jupiter.challenges.picoctf.org:17682 https://jupiter.challenges.picoctf.org/problem/17682 Secure Login Portal This is the secure login portal Enter valid credentials to proceed jupiter.challenges.picoctf.org 현재 이런 웹페이지에서 아무것도 찾아볼수 없는데요 password를 입..

2)pico ctf where are the robots 문제

안녕하세요! 오늘은 pico ctf의 where are the robots // 로봇 어디갔니? 문제입니다. 한글로 위를 설명하자면 작가: ZARATEC/DANNY 제작 설명 로봇 찾을수 있니? (두개 같은사이트 입니다.) http://jupiter.challenges.picoctf.org:56830 https://jupiter.challenges.picoctf.org/problem/56830/ Welcome jupiter.challenges.picoctf.org 위의 링크를 클릭하게되면 Welcome(어서와),Where are the robots(로봇어딨니?) 문구가 뜨게됩니다. 현재링크 https://jupiter.challenges.picoctf.org/problem/56830/ Welcome ju..

1)pico ctf Insp3ct0r 문제

Pico ctf web hacking : Insp3ct0r 풀이 자 오늘은 pico ctf문제를 풀어볼건데요 한글로 위를 설명하자면 작가: ZARATEC/DANNY 제작 설명 Kishor Balan 다음 코드는 검사가 필요할 수 있음을 알려주었습니다. 검사 링크 https://jupiter.challenges.picoctf.org/problem/9670/ http://jupiter.challenges.picoctf.org:9670 My First Website :) How I used these to make this site: HTML CSS JS (JavaScript) jupiter.challenges.picoctf.org 두개의 링크중 아무 사이트나 들어가면 Inspect Me 라는 문구와 What..