본문 바로가기 메뉴 바로가기

hdd

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

hdd

검색하기 폼
  • 분류 전체보기 (329)
    • 암호학 (1)
    • SQL injection (117)
      • lord of SQL (50)
      • injection 문법 (2)
      • Zixem (10)
      • webhacking (55)
    • MySQL (1)
    • 백준 (121)
    • 코딩테스트 (2)
    • 백지 (4)
    • 프로그래머스 (45)
    • 기술스택 (34)
      • 자바(Spring) (34)
      • DataBase (0)
    • CS(Coumpter Science) (1)
    • 일기 (3)
  • 방명록

웹해킹 24번 (1)
Webhacking 24번

포스팅에 앞서 내용이 틀릴 수도 있으며, 해당 부분 지적은 감사히 받겠습니다. 24번 문제이다. client ip와 agent를 알려주며 wrong ip를 출력하고 있다. 소스코드를 보자. ip에 REMOTE_ADDR로 ip를 받아오며, replace 함수를 통해 여러 가지 문자열이 치환당하고 있다. 1. .. -> . 2. 12 -> null 3. 7.0 -> null 4. 0. - > null 치환된 결과가 127.0.0.1 이면 문제는 해결된다. 문제를 풀어보자. 크롬의 개발자 도구에서 REMOTE_ADDR 값이 제대로 작동하는 모습이다. 이제 치환을 모두 거치고 나서 127.0.0.1이 완성되는 값을 입력해주면 문제는 해결된다. 1. 12 -> 1122 ㄴ 1'12'1 에서 '12'가 공백으로 치..

SQL injection/webhacking 2022. 4. 14. 10:42
이전 1 다음
이전 다음
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • 프로그래머스
  • samron
  • 상속
  • 코딩테스트 준비
  • 백준 피보나치 수열
  • 상품을 구매한 회원 비율 구하기 파이썬
  • ys.k
  • 김영한
  • lord of sql
  • 김영한 실전 자바 중급
  • 기술스택
  • 코딩테스트
  • samron3
  • java
  • 프로그래머스 상품을 구매한 회원 비율 구하기
  • webhacking.kr
  • 백준
  • 김영한 실전 자바 기본
  • 김영한 실전 자바 기초
  • Los
  • 백준 피보나치
  • 스프링
  • zixem
  • los 15
  • los 15단계
  • spring
  • extends
  • 자바
  • 프로그래머스 상품을 구매한 회원 비율 구하기 파이썬
  • static
more
«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
글 보관함
250x250

Blog is powered by Tistory / Designed by Tistory

티스토리툴바