728x90
반응형
본문 바로가기 메뉴 바로가기

have a Young's

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록

have a Young's   |   보안 공부 기록

검색하기 폼
  • 분류 전체보기 (144)
    • Security Study (41)
      • C (8)
      • Web (4)
      • Reversing (2)
      • Pwnable (3)
      • Forensic (5)
      • Android (19)
    • Wargame (46)
      • Web (33)
      • Reversing (11)
      • Pwnable (2)
    • CTF (51)
      • Web (13)
      • Reversing (3)
      • Pwnable (0)
      • Forensic (15)
      • Misc (6)
      • Networking (6)
      • Crypto (2)
    • 화이트햇스쿨 2기 (6)
      • 이론 (0)
      • 실습 및 문제풀이 (6)
      • 팀프로젝트 (0)
  • 방명록

Login (2)
[SSCTF 2023] SQLi 101

이 문제는 SQL Injection 문제다. admin으로 로그인하면 FLAG가 출력될 것 같다! 아이디 : admin' # 비밀번호 : 1234 로 로그인을 시도했더니 FLAG를 구할 수 있었다! FLAG SCTF{w3lcOme_7o_w0rld_Of_W3b_h4ck1n9}

CTF/Web 2023. 8. 19. 20:25
[LIT CTF 2023] My boss left

페이지로 이동하면 로그인 버튼이 나오게 된다. 로그인 버튼을 클릭하면 로그인을 할 수 있다. 제공된 파일에서는 login.php 파일이 눈에 띈다. 코드를 확인해보면, valid_password를 주는데 이 valid_password와 사용자가 입력한 비밀번호가 동일하면 FLAG를 출력해주는 코드다! username은 아무거나 입력해주고 password에 valid_password를 입력해주면 FLAG가 출력된다! FLAG LITCTF{oOps_sh0uld_h4v3_us3d_str1ct_c0mp4r1sons}

CTF/Web 2023. 8. 7. 14:09
이전 1 다음
이전 다음
728x90
반응형
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • 리버싱
  • Steganography
  • Cookie
  • AssaultCube
  • 인시큐어뱅크
  • CTF
  • Fiesta
  • web
  • pdf
  • reversing
  • 모바일
  • 취약점
  • 해킹
  • forensic
  • sqlinjection
  • 안드로이드
  • 스테가노그래피
  • Android
  • 포렌식
  • cheatengine
  • FTKImager
  • forensics
  • 드림핵
  • MISC
  • dreamhack
  • mongodb
  • networking
  • md5
  • rev
  • SQLi
more
«   2026/01   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory
728x90
반응형

티스토리툴바