전체 글 160

[webhacking.kr] old-2

공부할 시간이 생긴 기념으로 초심으로 돌아가,webhacking.kr을 처음부터 다시 풀어보려고 한다.이 문제는 예전 beist님 운영에서 현재 rubiya님 운영으로 변경되면서 외적으로 변경이 된 것 같다. 2번 문제로 접속해서 문제를 본다.https://webhacking.kr/challenge/web-02/별 내용이 없으므로 소스코드를 확인해본다. 주석으로 시간에 대한 내용이 나오고, admin.php에 접근하지 말라고 써있다.그렇지만 보안인이라면 접속을 해봐야 한다. admin.php에 접근하면 password를 넣는 칸이 나온다. /web-02/ 경로로 다시 돌아가서 공격 포인트를 찾아보면Cookie에 time이라는 값에 Blind SQL Injection이 가능한 상태라는 것을 알 수 있다. ..

Security 2026.02.06

[pwnable.kr] collision (3pt)

지문Daddy told me about cool MD5 hash collision today.I wanna do something like that too!ssh col@pwnable.kr -p2222 (pw:guest)소스코드col@pwnable:~$ cat col.c#include #include unsigned long hashcode = 0x21DD09EC;unsigned long check_password(const char* p) { int* ip = (int*)p; int i; int res=0; for(i=0; i풀이gdb로 분석해봅시다..$ebp-0x8에 입력 값(char)이 누적되는 것을 볼 수 있습니다.1) $ebp-0x8 증가 확인2) $ebp-0x8 증가 확인..

[pwnable.kr] fd (1pt) write up

지문 Mommy! what is a file descriptor in Linux?* try to play the wargame your self but if you are ABSOLUTE beginner, follow this tutorial link:https://youtu.be/971eZhMHQQwssh fd@pwnable.kr -p2222 (pw:guest) 풀이file discriptor를 이용한 문제다.fd@pwnable:~$ cat fd.c#include #include #include char buf[32];int main(int argc, char* argv[], char* envp[]) { if(argc0x1234 -> 10진수로 4660 이어서4660을 매개변수로 전달하고strcm..