MIN

  • 홈
  • 태그
  • 방명록

2025/10/17 3

[10월 17일] Wargames: WebGoat #2

카테고리 없음 2025.10.17

[10월 17일] Wargames: Webgoat

A3. Injection SQL Injection (Intro)

카테고리 없음 2025.10.17

[10월 17일] Wargames: Juice-Shop

사용자이름은 admin@juice-sh.op 라는 것은 지난 단계의 SQLi 공격을 통해 획득했다.이를 바탕으로 burp-suite에서 FUZZ을 하여 brute-force 공격을 통해 비밀번호를 획득하려고 한다.비밀번호 목록은 SecLists 를 사용하였다. 상점(Juice Shop)이 절대로 사용해서는 안 되는 방식으로 사용하고 있는 알고리즘 또는 라이브러리에 대해 알려주세요.라고 적혀있다. 최소 80% 이상의 할인을 제공하는 쿠폰 코드 위조: 쿠폰 코드에 z85 (Zero-MQ Base85 구현) 라이브러리를 사용하고 있다는 점을 악용합니다.챌린지 #999 해결: hashid 라이브러리를 사용하여 유효한 해시를 생성해야 합니다.Users 테이블의 비밀번호: Salt가 없는 MD5로 해..

카테고리 없음 2025.10.17
이전
1
다음
더보기
프로필사진

MIN

  • 분류 전체보기 (154)
    • 시스템 보안 (21)
    • 네트워크 보안 (1)
    • 웹 보안 (1)
    • 해킹 도구 (1)
    • DB (1)
    • CTF (22)
    • Bandit (3)
    • 프로젝트 (6)
    • Beebox (7)
    • 프로그래밍 언어 (4)
      • 파이썬 (4)
    • 기타 (2)
    • DVWA (1)

Tag

칼리 한글 깨짐, NMS 설치, beebox 풀이, CTF 제작, 칼리 영어 깨짐, bandit 풀이, Zabbix 설치, Zabbix, ctf 풀이, CTF 머신 만들기,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/10   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바