|
|


22018, 1/1101 |
![]() |
![]() |
![]() |
![]() |
|
qw3709 | ||||||
|
20.jpg (33.1 KB), Download : 771 [오른쪽 버튼 눌러 다운 받기] | ||||||
|
웹해킹.kr 51번문제 질문입니다 | ||||||
|
http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Board&no=35885 [복사] ![]()
Hit : 10729 Date : 2018/01/18 11:45
|
|||||||
| ![]() |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ReverseLookUp | 문제를 무작정 풀기전에 , 문제의 의도를 보면 md5 취약점임을 알 수 있네요. 관련 취약점 공부를 먼저 하시는게 맞는 것 같습니다. |
2018/01/19 | |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| yelang123 | 해당 문제는 php의 md5함수의 두번째 인자인 raw_output 의 값이 true로 셋팅되어 md5 함수의 return값이 binary 형태로 출력할 때 발생하는 취약점 입니다. 이해하기 어려우시다면 php에서 md5('aa'); 와 md5('aa',true)의 값을 출력하여 비교해보시면 될 것 같습니다 ^^ 또 mysql에서 값이 참이되는 이유는 select id from challenge_51_admin where id='admin' and pw=''='' 로 쿼리가 실행되기 때문에 해당 SQL이 참이되어 로그인이 되는것을 알 수 있습니다. 그리고 마지막으로 왜 숫자로 brute force 질문은 php를 좀 더 공부하시면 알 듯 합니다 ㅎㅎ |
2018/01/19 | |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| qw3709 | 답변감사합니당 | 2018/01/24 | |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||