[Webhacking.kr] old-15
Wargame/webhacking.kr
https://webhacking.kr/challenge/js-2/ 문제 페이지에 들어가면 Access_Denied가 뜨고 Webhacking.kr로 리다이렉트된다. 접속할 때 오는 응답을 잡아보면 아래와 같다. 원래의 응답에서 location.href='/';를 지우고 받으면 플래그를 획득할 수 있다.
[Webhacking.kr] old-17
Wargame/webhacking.kr
https://webhacking.kr/challenge/js-4/ passwd에 값을 입력하면 sub()가 호출된다. 입력한 passwd의 값이 unlock과 같으면 "?"+unlock/10로 이동하는데, 이 경로로 접속하면 문제가 풀릴 것 같다.
[Webhacking.kr] old-14
Wargame/webhacking.kr
https://webhacking.kr/challenge/js-1/ Analysis 페이지의 소스를 보면 자바스크립트 코드가 있다. function ck(){ var ul=document.URL; ul=ul.indexOf(".kr"); ul=ul*30; if(ul==pw.input_pwd.value) { location.href="?"+ul*pw.input_pwd.value; } else { alert("Wrong"); } } ul == pw.input_pwd.value가 되도록 하면 문제가 풀린다. Solve 540을 넣고 check를 누르면 문제가 풀린다.
[Webhacking.kr] old-01
Wargame/webhacking.kr
https://webhacking.kr/challenge/web-01/ Analysis ---------------------
[pwnable.xyz] words
Wargame/pwnable.xyz
Fill in the missing... Mitigation Analysis int fill_handles() { int sentence; // [rsp+8h] [rbp-8h] int answer; // [rsp+Ch] [rbp-4h] printf( "Choose: \n" "1. ___ says I suck at math :(.\n" "2. The strongest crossfitter in OTA is ___.\n" "3. ___ is a neural-network machine-learning AI.\n" "4. ___ says \"F*ck Me Dead Mate!!\" when surprised.\n" "5. ___ is a cheap imitation of corb0tnik.\n" "> "); s..
h0meb0dy_
'분류 전체보기' 카테고리의 글 목록 (61 Page)