MIN

  • 홈
  • 태그
  • 방명록

2025/09/30 2

팀 프로젝트_Pyramid Walkthrough

Pyramid CTF Walkthrough Box의 ip는 192.168.16.19 라는 것을 알아냈다. ssh 와 http 서비스가 동작 중인것을 확인 SQL Injection 취약점은 없는지 작은 따옴표를 입력해보았다. 이로써 알 수 있는 정보 두가지 1. 사용자가 입력한 값이 웹 애플리케이션의 필터링 없이 데이터베이스 쿼리에 직접 사용되고 있다. (SQL 인젝션 취약점 존재)2. URL에 index.php?name=? 형태로 파라미터가 노출되는 것은 GET 방식을 사용하여 사용자 입력을 서버로 전송하고 있다.3. 해당 php는 총 3개의 칼럼을 표시할 수 있다. (필드명은 차이가 있겠지만 실행되는 쿼리는 대충 SELECT Name, Dynasty, Regnal Period FROM TA..

프로젝트 2025.09.30

[9월 30일] Beebox: A3

XSS - Reflected (GET) XSS - Reflected (POST) XSS - Reflected (JSON) XSS - Reflected (AJAX/JSON)burp-suite 사용 XSS - Reflected (AJAX/XML) XSS - Reflected (Back Button)XSS - Reflected (Custom Header) XSS - Reflected (Eval) XSS - Reflected (HREF) (HREF : Hypertext REFerence) XSS - Reflected (Login Form) phpMyAdmin BBCode Tag XSS XSS - Reflected (PHP_SELF) XSS - Re..

Beebox 2025.09.30
이전
1
다음
더보기
프로필사진

MIN

  • 분류 전체보기 (154)
    • 시스템 보안 (21)
    • 네트워크 보안 (1)
    • 웹 보안 (1)
    • 해킹 도구 (1)
    • DB (1)
    • CTF (22)
    • Bandit (3)
    • 프로젝트 (6)
    • Beebox (7)
    • 프로그래밍 언어 (4)
      • 파이썬 (4)
    • 기타 (2)
    • DVWA (1)

Tag

칼리 한글 깨짐, NMS 설치, Zabbix, Zabbix 설치, CTF 제작, CTF 머신 만들기, 칼리 영어 깨짐, ctf 풀이, beebox 풀이, bandit 풀이,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/09   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바