Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- kubernetes
- TSK
- isms-p
- 정보보안
- hacking case
- k8s
- AWS Elasticsearch
- 포렌식
- 보안기사
- SMS-P 인증 기준 안내서 요약
- forensic
- CFReDS
- Autopsy
- ISMS
- artifacts
- 모의해킹
- The Sleuth Kit
- AWS 쿠버네티스
- 정보보안기사 실기
- 해킹
- 쿠버네티스
- iam
- 보안
- 정보보안기사
- AWS Opensearch
- ISMS-P 인증심사원
- AWS EKS Udemy
- AWS EKS
- 실습
- AWS
Archives
- Today
- Total
목록Pen Test (35)
Always-Try(정보보안 및 일상)
webhacking.kr - Challenge(old) - 17번
#1. 17번 1-1. 문제 1-2. 풀이 sql 인젝션인가 해서 몇개 입력해보니, WRONG라는 팝업이 뜬다. 일단, 언제나처럼 페이지 소스를 보자. 보자마자 풀렸다. 이 문제는 더이상의 설명은 생략한다. 끝
Pen Test
2021. 3. 5. 16:40
webhacking.kr - Challenge(old) - 16번
#1. 16번 1-1. 문제 1-2. 풀이 우선 페이지 소스를 보자. 소스를 보니, 문제에 있는 *를 이리저리 옮기는 코드인 것 같다. 100, 97, 115... 가 있는거 보니 아스키코드인 것 같아서 확인해보니 예전 콘솔게임할때 자주쓰던 방향이인 asdw 등등이다. asdw를 눌러보면 별이 계속 이동하는 것을 볼 수 있고, 124에 해당하는 | 를 입력하면 다른 페이지로 이동하면서 문제가 풀린다. 끝
Pen Test
2021. 3. 5. 16:33
webhacking.kr - Challenge(old) - 15번
#1. 15번 1-1. 문제 1-2. 풀이 문제에 진입하자마자 Access_Denied라고 뜬다. 뭐지? 로그아웃된건가 하고 확인해봤는데, 로그아웃 안됐다. 15번 문제가 저 팝업을 없애는 것 같다. 크롬 설정에서 아래와 같이 JAVA 스크립트 팝업을 해제해본다. 그럼 더이상 팝업이 안뜨고, 이제 아래와 같은 소스 보기를 할 수 있다. 문제 URL 뒤에 ?getFlag를 붙여서 입력하면 문제가 풀린다. 끝
Pen Test
2021. 3. 4. 23:20