일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- lord of sql injection
- github
- object
- 함수
- property
- xss game
- suninatas 풀이
- window
- htmlspecialchars
- element 조회
- 조건문
- 사칙연산
- burp suite
- 포인터
- sql injection
- 파이썬
- 자바스크립트
- blind sql injection
- Pwndbg
- 객체
- jQuery
- 백준 알고리즘
- xss game 풀이
- 백준 파이썬
- document
- 배열
- IF문
- 메소드
- python
- 김성엽 대표님
Archives
- Today
- Total
목록wargame.kr 7전 문제 (1)
power-girl0-0
strcmp
http://www.wargame.kr/challenge Wargame.kr - 2.1 www.wargame.kr 문제 문제 설명에 'strcmp 함수를 우회하면, 플래그가 표시됩니다.' 라고 적혀있다. 문제는 아래와 같다. view-source를 눌렀을 때, 아래와 같이 소스가 출력된다. 풀이 해당 문제는 strcmp()함수의 취약점을 이용하면 쉽게 풀 수 있는 문제이다. strcmp함수는 문자열을 비교해주는 함수이다. 해당 함수는 비교하는 두 개의 문자열이 같으면, 0을 반환한다. 하지만, 문자열과 배열을 비교해도 0을 반환하는 취약점을 갖고 있다. 위 소스코드와 같이 strcmp함수를 통해 비교하는 변수들 중 하나만 배열로 만들면 문자가 풀릴 것으로 예상된다. 따라서, 개발자 도구를 사용하여 아래와..
War game/wargame.kr
2021. 2. 14. 23:11