Notice
Recent Posts
Recent Comments
Link
«   2024/11   »
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
Archives
Today
Total
관리 메뉴

의미없는 블로그

webhacking.kr 본문

# 나/pentest (WEB)

webhacking.kr

SaltLee 2019. 7. 9. 16:28

 

http://webhacking.kr

 

Webhacking.kr - Oldzombie

 

webhacking.kr

 

회원가입을 해야하는데

 

항상 할거 없을 땐 그냥 버프라도 잡아본다

그러면 응답값에 Register 가 주석처리 되어있음

주석을 해제하던지 Register 경로로 직접 접속 하던지 한다~

 

가입할 때 decode me 가 있는데

 

항상 모를 땐 Base64 부터 해본다 뭔가 만만쓰..

3번 디코딩 하면 공인 IP 나온다

값 입력하고 가입하면 됨

 

Challenges 누르면 문제들 있고

 

Auth 에서 문제 답을 제출하면 된다

재미없을거 같아

'# 나 > pentest (WEB)' 카테고리의 다른 글

webhacking.kr (3, 4, 5번)  (0) 2019.07.12
webhacking.kr (1, 2번)  (0) 2019.07.09
Lord of SQL Injection (15, 16, 17, 18번)  (0) 2019.07.03
Lord of SQL Injection (3, 4, 7, 11, 12, 13번)  (1) 2019.07.02
Snort 탐지패턴 작성  (0) 2019.06.27
Comments