Notice
Recent Posts
Recent Comments
Link
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | |||||
| 3 | 4 | 5 | 6 | 7 | 8 | 9 |
| 10 | 11 | 12 | 13 | 14 | 15 | 16 |
| 17 | 18 | 19 | 20 | 21 | 22 | 23 |
| 24 | 25 | 26 | 27 | 28 | 29 | 30 |
| 31 |
Tags
- 보안교육
- php
- php7.4
- webhacking
- 웹해킹
- cybersecurity
- session hijacking
- WarGame
- 화이트해커
- Cross Site Script
- 보안
- WEB
- cookie tampering
- WhiteHatSchool
- KITRI
- 한국정보기술연구원
- dev-tools
- file download vulnerability
- path traversal
- Dreamhack
- 정보보안
- loose comparison
- type juggling
- 드림핵
- 워게임
- cookie
- 타입 변환 취약점
- 웹
- web-misconf-1
- 화이트햇스쿨
Archives
- Today
- Total
목록php (2)
xmi1e-vir.log
🌱 Biginner문제링크php 7.4로 작성된 페이지입니다.알맞은 Input 값을 입력하고 플래그를 획득하세요.플래그 형식은 DH{} 입니다. 📌문제 파악index.phpinput1과 input2를 입력하여 submit하면 check.php로 제출된다. Enter the correct Input. flag가 존재하는 flag.php로 직접 이동하는 것은 방지되어있다. check.php이 코드가 핵심인데, 우리는 input1과 input2에 해당 코드에서 정의 해놓은 규칙에 부합하는 값을 입력해야한다.정리해보면 다음과 같다.두 입력값..
WARGAME/WEB
2025. 9. 23. 18:46
🌱 Biginner문제링크php로 작성된 페이지입니다.알맞은 Nickname과 Password를 입력하면 Step 2로 넘어갈 수 있습니다.Step 2에서 system() 함수를 이용하여 플래그를 획득하세요.플래그는 ../dream/flag.txt 에 위치합니다.플래그의 형식은 DH{...} 입니다. 📌문제 파악닉네임이랑 패스워드를 입력해서 제출하면 step2로 넘어간다/ PHPreg Step 1 Step 2 Step 1 : Open the door & Go to Step 2 !! ..
WARGAME/WEB
2025. 9. 8. 22:37