Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- sqli
- SQL Injection
- rubiya
- Los
- 시스템
- ctf
- WebHacking
- webhackingkr
- Python
- 시스템프로그래밍
- SQLInjection
- 운영체제
- 알고리즘
- web
- 프로세스
- crosssitescripting
- 상호배제
- Linux
- Writeup
- 웹해킹
- 해킹
- webhacking.kr
- ubuntu
- XSS
- CODEGATE
- lordofsqlinjection
- CCE
- hacking
- MySQL
- SQL
Archives
- Today
- Total
목록SHA1 (1)
One_Blog
webhacking.kr old4
문제가 일단 상당히 당황스럽다. 처음 접속하면 이상한 해쉬값만 보여준다. 일단 대강 분석해보자면.. sleep 함수는 브포 방지, if문은 솔브를 확인하는 것같은데.. key를 인자값으로 받는다. 이때 key가 $_SESSION['chall4']랑 같아야 한다. $_SESSION['chall4']값은 확인이 안되는데, 값을 생성하는 과정은 확인이 된다. 대충 1000000~9999999 사이에서 수 하나 고른 후, "salt_for_you"라는 문자열과 합친 후 sha1을 500번 돌려서 값을 만들어낸다. 처음엔 sha1 hash collision과 같은 부류로 접근하는 문젠가 싶었는데.. 라이트업 찾아보니 그냥 무지성으로 레인보우 테이블 만들어서 값을 찾는 문제였다. 아니...1000000~999999..
웹해킹
2024. 1. 16. 21:15