본문 바로가기

분류 전체보기

(601)
webhacking.kr 10번 문제 webhacking.kr 10번 문제/웹해킹 10번 문제웹해킹 250점 짜리 문제이다. 점수에 비해 상당히 쉬웠다. 이번 문제는 쉬운 문제였다.일단 웹해킹 10번 문제를 보자! 저것이 10번 문제였다. 이것이 10번 문제의 소스이다.소스를 읽어보면.. left 클릭할때마다 +1 칸씩 이동한다는 것이다.그래서 이 gray색 800을 넘으면 무엇인가 일어날꺼 같다.정말로 노가다로 하면 클릭 800번을 한다. O .yOu 를 계속 클릭하는 것이다.다른 풀이방법은 밑에와 같다. 크롬,쿨노보에서 오른쪽 클릭하여 요소검사를 누르면 간편하게 밑에 창이 나오며 편집을 할 수 있다. 그래서 저 그림을 보면 저기 위치자체가 회색박스 안에 O 부분을 799로 옮긴 화면이다. 그래서 클릭 한번만 하면 문제를 풀었다고 나올 것..
드라마 '유령' 속 해커가 `달샤벳' 에게 해킹 결국 드라마를 현실처럼 해버렸네요..저는 이 드라마 대로 정말로 한명을 타겟으로 하면 멘탈붕괴가 올 것 같네요.. 드라마 `유령`의 인기에 편승해 이를 모방한 홈페이지 해킹이 벌어졌다. 유령을 모방한 해킹에 당한 사이트는 유명 여성 아이돌그룹 `달샤벳` 홈페이지(www.dalshabet.com)다. 12일 새벽 달샤벳 공식홈페이지에 접속하면 오페라의 유령 OST가 흘러나오는 가운데 갤러리 메뉴에 해커가 올려놓은 `H`라는 이미지가 뜨는 것이 확인됐다. 극 중 천재 해커 `하데스`는 사건파일을 의도적으로 지운 뒤 인터넷 창에 숫자 0과 1로 이뤄진 알파벳 H를 남기고는 유유히 사라지는 것으로 나온다. 김윤근 이스트소프트 알약보안대응팀 팀장은 “해커가 달샤벳 홈페이지의 관리자 권한을 취득, 게시판 글을 모두..
블러디먼데이시즌1,시즌2 해킹드라마(일본)블러디먼데이시즌1,시즌2 토렌트이다.마그넷이 되어있는 것이니 다운받아서 토렌트로 받으시길 바랍니다.
유닉스 해킹의 기본 SetUID SetUID는 유닉스 해킹하는 데 가장 중요한 요소입니다. 거의 모든 유닉스 해킹은 SetUID를 이용한다고 말해도 과언이 아닐정도 입니다. 먼저 SetUID란? 유닉스 파일 시스템에서는 각각의 파일마다 권한이 설정되어 있습니다. rwxrwxrwx 이런식으로 r = 읽기권한 w = 쓰기권한 x = 실행권한입니다. 앞에서 3개 단위로 파일의 소유자, 소유자가 속한 그룹, 아무나 이렇게 권한을 설정합니다 예를 들면 rwxr-x--x 이런 권한의 파일이 있다면 파일의 소유자는 읽기 쓰기 실행의 권한이 있고 소유자가 속한 그룹의 유저는 읽기 실행권한, 아무나는 실행의 권한만 있게 됩니다. 각각을 비트로 표현하면 r = 4 w = 2 x = 1로 각 숫자를 더하여 표현합니다. 위의 예를 비트로 표현하면 751 이..
SetUID 셋유아이디setuid 에 대해 알아보자. RUID : Real UID 실제 계정이 누구인가?RGID : Real GID 실제 그룹이 누구인가? EUID : effective UID 어떤 유저 권한으로 프로세스를 실행 하고 있는가?EGID : effective UID 어떤 그룹 권한으로 프로세스를 실행 하고 있는가? 명령어 실행절차 1. 현재 작업 디렉터리에서 찾음2. $PATH 에서 찾음3. 찾은후에 실행권한 체크4. 권한이 있다면 실행시킨 uid로 실행 -> 즉 RUID로 실행5. 권한이 없다면 이파일에 Setuid 가 설정되어 있는지 확인6. 있다면 명령어 소유주의 EUID로 실행 R: 계정관리U: 프로세스 권한 확인 ftp://ftp.gnu.org/gnu/bash/bash-1.14.7.tar.gzt..
DJ Doboy - The Vocal Editions Volume 1 해킹 캠프 CTF 때 노래는 DJ Doboy - The Vocal Editions Volume 3 라는 것이었다.데프콘대회에서는 이런 노래들을 틀으면서 문제를 푼다고 하여 해킹캠프CTF때도 그렇게 하였다.그리고 밑에 것은 DJ Doboy - The Vocal Editions Volume 1 노래 이다.원래는 1시간짜리이지만, 앞부분을 잘라서 6분정도짜리를 올린다.
webhacking.kr 17번 문제 webhacking 17번/webhacking.kr 17번/웹해킹 17번 문제을 풀어봅시다.100점짜리 문제입니다. 간단하지만 javascript 를 알아야하는 문제입니다. 텍스트 박스 하나랑 버튼 하나가 나온다. 웹해킹의 기본 소스 보기를 한다. unlock=연산식의 값이 엄청 긴 숫자가 있다.윈도우OS 에 있는 공학용계산기를 사용할 수도 있지만 그건 힘들다고 생각이 된다.그래서 이문제는 자바스크립트 문제(js4.html)이므로 자바스크립트를 이용하면 된다. if(login.pw.value==unlock) 이부분을 보면 login.pw.value 의 값이 unlock 이면 패스워드가 나오는 듯하다.그래서 unlock 값을 알아내려면 계산하라는 것 같다. 위와 같은 페이지는 javascript:alert..
관리자가 작업 관리자를 사용하지 못하도록 했습니다 오류 해결 안녕하세요. Twodragon입니다. Ctrl+Alt+Del 키를 눌렀지만 '관리자가 작업 관리자를 사용하지 못하도록 했습니다' 문구가 나와 당황을 많이 하였다. 여러 가지 검색으로 인해서 다운로드를 잘못받아서 그것으로 인해 이런 것이 뜨게 된 것 같았다. 이것을 해결하는 방법을 몰라서 검색을 해보았더니 다행히 다시 Ctrl+Alt+Del 키가 눌러졌다. 1. window XP에서 [window XP Professional]에서 확인 방법으로 해결하였다. 다음 방법 [그룹 정책]에서 확인 (Windows 7, 10 에서는 그룹 정책 편집) 시작 -> 실행 -> gpedit.msc를 입력 -> 확인 밑의 그림과 같이 Ctrl+Alt+Del 옵션에서 작업관리자 제거에서 설정에서 사용안함으로 적용을 하면 바로..