22019, 1/1101 회원가입  로그인  
   attainer
   ISEC 예선 문제풀이 올려주시는 착한분 어디 없을까요 ㅠㅠ

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=21737 [복사]


한 문제 정도는 풀 수 있을줄 알았는데.. 완전히 좌절했습니다.
좀더 공부해야겠다고 뼈저리게 느낄수 있는 좋은 기회였어요.
그런데 푸신 분들은 어떻게 푼건지 궁금하네요 ㅠㅠ;

자신있는게 웹해킹밖에 없어서 낚시 사이트 문제랑 게시판 문제만 뚫어져라 해봤는데 전혀 감도 못잡고.. 끝나버리고..
어디 문제풀이 해주시는 착한님 없을까요 ㅠㅠ;

  Hit : 9491     Date : 2011/08/28 08:06



    
메버리키 제가아는 대로만 이라도 말씀드리면 irc에서줏어들은건데요,
낚시 사이트는 mode 에 lfi 취약점 이 있습니다. 그런데 %00 을 \0으로 치환해서 보여주더라고요 끝나고 나서 안건데 버퍼사이즈가 4096바이트이라는군요 ,그래서 aaaaaaa를 4096개를 채운다음에 readme.php를치면 에러로 보여준다고 irc에서들은얘기를 조합하면그렇고요
게시판문제는 저희팀분이 푸셨는데 정렬을하는 인자 desac였나? 아무튼 거기다가 sql injection 하셨다고 그러셨구요,
1번은 old_main >> admin페이지 >> root/permit(vpn-1기본 비밀번호) >> madongpo/madongpo(게싱) >> 다운로드페이지에서 download.php.bak 를 찾아 소스 확인. 으로 푸는문제였다고그러네요
저도 한문제도 못풀었습니다.. 어느팀 소속이셨나요??
2011/08/28  
attainer 1번이 download.php.bak이였다니..! 바로 그 앞까지 해보고 낚시 사이트에선 bak도 넣어보고 swp도 넣어보고 했었는데.. 아.. 아쉽네요
게시판 문제는 정렬하는 인자 이용해서 블라인드 인젝션을 시도해 볼 수있었던거 같았는데 칼럼명을 알아내질 못해서 .. 손을 못댔는데 그거랑 관련있었던 모양이네요.

저는 그냥 학교 친구들끼리 모여서 했었습니다. 8명 꽉꽉 채웠는데 한문제도 못풀었죠 ㅠㅠ
2011/08/28  
attainer 아 전부 다 아쉽네요 ㅠㅠ; 그러고보니 낚시 사이트에서도 왠지 버퍼 사이즈를 넘기면 html 문자열을 넘길수 있지 않을까 싶었는데 한 a 300개쯤 넣어보고 안되길레 그냥 안되는가보다 했었는데 .. 2011/08/28  
phpmyadmin 선배한테 얻어 ㅋㅋ 2011/08/28  
메버리키 맞아 선린고 다니시지않나요?? 이번에 완전 석권했든데 2팀이나 ㅠㅠ 선린고없었으면 우리가 아마 8등이라지 ㅠㅠ 2011/08/28  
attainer 전 보안쪽으로 아는 선배가 없슴다 --;
전공동아리 다 떨어져서 꽃에 물주는 동아리요. 동아리 선배들은 다들 경영이나 멀티미디어 쪽이심;

혹시 선린고 들어오실 분은 동아리 면접 잘 준비하세여 나처럼 잉여되지 말고.
2011/08/29