지나가던 Blog

  • 방명록
  • 웹개발
  • 딥웹서핑
  • 애니리뷰
  • 공식 유튜브

Extract 1

[probgame.com] Extract Function 문제 풀이

오늘은 Probgame이라는 사이트에서 워게임을 해 보도록 하겠다. 풀 문제는 Extract Function이라는 문제인데, 제목부터 php의 extract 취약점을 사용한다는 것을 알 수 있다. extract 취약점은 링크 뒤에 코드를 더 붙여서(?) 변수값을 바꾸는(??) 간단한 공격 기법이다. 바로 시작하도록 하자. Problem Link 클릭! 매우 간단한 php 코드가 나왔다. 우리가 주목해야 할 취약점 코드는 이 부분이다. $CheckOne = 123123123123; $CheckTwo = 0x2dbfadef; extract($_GET); if((int)$CheckOne === $CheckTwo){ echo $FLAG; } else{ echo "Hello zzzzz "; } 여기서 if구문을 ..

워게임/probgame.com 2021.01.03
1
더보기
프로필사진

:p

  • 분류 전체보기 (100)
    • 웹개발 (11)
      • 덕질 사이트 만들기 (4)
      • 온갖 쓸모있는 사이트 만들기 (2)
      • HTML Tags (5)
    • 콘솔 응용 프로그램 개발 (4)
      • Python (3)
      • Kotlin (1)
    • 리눅스 (8)
      • 기본 명령어 (8)
    • 워게임 (7)
      • wargame.kr (5)
      • probgame.com (1)
      • webhacking.kr (1)
    • 딥웹서핑 (4)
      • 서치엔진 (1)
      • 이론 (3)
    • 리뷰 (12)
      • 애니 리뷰 (11)
      • 영화 리뷰 (0)
      • 책 리뷰 (0)
      • 앱 리뷰 (0)
    • 일상 (42)
      • 뻘짓 (7)
      • 여행 (3)
      • 편의점 (23)
      • 잡담 (9)
    • 외국어 (5)
      • 영어 (5)
    • 기타 (4)
      • 인물 (1)
      • 정말 분류할 데가 없는 것 모음 (3)
    • 자격증 (2)
      • 컴퓨터 관련 (2)
    • 잡지식 (1)

Tag

code, 유자키나사, hack, webhackingkr, mudd, wargame, deepweb, 컵라면리뷰, 라면리뷰, 유자키츠카사, 머드더스튜던트, 덕질하는웹개발자, 어쨌든귀여워, 츠카사, hacking, 츠쿠요미츠카사, 딥웹, wargamekr, 조광일, webhacking,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

  • Privacy Policy

Archives

Calendar

«   2025/08   »
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

  • MAIL ME!

티스토리툴바