본문으로 바로가기

고퍼

현재위치 :: HOME BLOG CATEGORY SEARCH ARCHIVE TAGS MEDIA LOCATION GUESTBOOK

네비게이션

  • 홈
  • 태그
  • 미디어로그
  • 방명록
관리자
  • 블로그 이미지
    G0pher

    Information Security

    링크추가
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃

MySQL :: Every derived table must have its own alias

LOS 새로나온 문제를 풀다가 다음과 같은 에러가 떴다. Every derived table must have its own alias 모든 파생된 테이블은 고유한 별칭을 가지고 있어야 한다. 즉, 서브쿼리에 별칭을 붙여주어야 한다는 말이다. 1select * from tablecs 위와 같은 서브쿼리에 다음과같이 별칭을 지어주면 해결된다. 1(select * from table) as sccs

Study/web 2018. 8. 2. 09:34

Javascript :: 알림창

javascript에는 대표적인 알림창이 3가지 있다. alertconfirmprompt 우선 alert의 경우 xss 공격 테스트에서도 많이 쓰이는 것처럼 일반 알림창을 띄운다. 1alert("HELLO G0PHER");cs confirm의 경우 흔히 볼 수 있는 예/아니오 알림창 처럼 선택형 알림창을 띄울 수 있다. 1234567 if(confirm("HELLO G0PHER")){ echo("G0PHER TRUE"); }else{ echo("G0PHER FALSE"); }cs prompt의 경우 사용자에게 알림창을 통해 주관식 질의를 가능케 하는 방법이다 123 document.write("U're input : " + prompt("INPUT!", "plz input"));Colored by Col..

Programing/Javascript 2018. 7. 26. 15:48

HTML :: a태그 밑줄 없애기

a 태그로 링크를 걸면 생기는 밑줄을 없애는 방법은 다음과 같다. 1밑줄 없애기cs

Programing/HTML 2018. 7. 26. 15:11

HTML :: 내용 접기 구현방법

간단한 페이지를 만들다보면 가끔 내용접기 기능이 필요할 때가 있어서 정리해본다. 1234567+ Hashing program Colored by Color Scriptercs 나의 경우는 위와같이 해시 프로그램을 구동하기 위해 평문을 POST 방식으로 보내는 태그들을 div로 묶어 숨겼다.

Programing/HTML 2018. 7. 19. 18:34

Python :: 파이썬 argv 인자받기

python argv 인자를 받기 위해서는 sys 모듈을 이용하면된다. 12345import sys print(sys.argv[0])print(sys.argv[1])print(sys.argv[2])cs 실제로 사용자가 전달한 인자는 index 1부터 시작한다.인덱스 0은 파일명이 들어간다

Programing/Python 2018. 7. 19. 18:30

Python :: 파이썬 해쉬 함수 및 모듈 (+오류)

교내 CTF 문제를 만들면서 해쉬함수를 필요로 하게되어 알아보니 hashlib라는 모듈이 있다고 한다. hashlib.md5()hashlib.sha1()hashlib.sha256() 등등 여러 해쉬 함수들이 있다고 한다 그러나 사용하려 하니 몇가지 에러때문에 약간 삽질을 하게되었다. TypeError: Unicode-objects must be encoded before hashing 인코딩 문제이기 때문에 encode('utf-8')로 인코딩 해주고 hash 결과를 hexdigest() 함수로 문자열 객체로 변환해주면 원하는 해시값이 잘 나오게 된다. 이 외에도 AttributeError: 'bytes' object has no attribute 'hexdigest'괄호위치를 잘못 타이핑해서 생긴 오류..

Programing/Python 2018. 7. 19. 18:22

[Webhacking.kr]10번

Webhacking.kr 10번 문제 링크를 타고 들어가면 나오는 화면이다. 처음 봤을 때 여기저기 클릭해봤지만 어떻게 시작해야할지, 뭐가뭔지 도통 감이 잡히지 않았다. 한가지 알게된 것은 0에 마우스를 올렸을 때, y0u로 바뀌는 이벤트가 존재한다는 점 뿐이었다. 그렇다면 코드를 살펴보자 이벤트가 존재했던 '0'은 태그로 만들어진 친구였고, 여러가지 옵션이 있었다. 1. onmouseover 마우스가 올라가면 'y0u'로 바뀌도록 하는 옵션 2. onmouseout 올라가있던 마우스가 나오면 다시 '0'으로 바뀌도록 하는 옵션 3. onclick 클릭할 시에 활성화되는 이벤트이며 아래와 같은 이벤트가 존재한다. 12this.style.posLeft+=1;if(this.style.posLeft==800)..

Wargame/webhacking.kr 2018. 7. 6. 12:46

[Webhacking.kr]3번

webhacking.kr 3번 문제이다 우선 문제 링크를 타고 들어가면 위와같은 네모로직이 나온다 뜬금없이 네모로직이 나와 당황했고, 혹시 여기에 무언가 숨겨진 것은 아닌지 일단 눌러보다가 오랜 삽질 끝에 그냥 문제를 풀고 gogo를 눌렀다 앞에 네모로직이 왜있었을까... 에 대해서 고민해보니 URL에 GET방식으로 아까 네모로직 결과에 대한 정보가 있음을 알 수 있었다 그러나 아직 왜 있는지는 모르겠다. 우선 무엇을 해야할지 모르니 "abcabc"라는 문자열을 넣어보자 abcabc와 네모로직 정보, 아이피주소가 데이터베이스에 올라가는 것을 확인할 수 있다. name을 이용한 인젝션 공격을 진행하면 될 것 같았지만 풀리지 않았다. 소스를 보니 hidden 타입으로 네모로직 체크정보를 보내고 있다 id와 ..

Wargame/webhacking.kr 2018. 7. 5. 13:46
  • 이전
  • 1
  • ···
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • ···
  • 49
  • 다음

사이드바

NOTICE

  • 전체 보기
MORE+

CATEGORY

  • 전체보기 (364)
    • Programing (102)
      • C (38)
      • Batch Script (3)
      • Python (25)
      • Java (9)
      • Android (0)
      • HTML (12)
      • php (5)
      • Javascript (7)
      • Scratch (3)
    • Study (110)
      • web (11)
      • network (20)
      • reversing (31)
      • system (39)
      • crypto (9)
      • AI (0)
    • Wargame (85)
      • webhacking.kr (25)
      • wargame.kr (0)
      • LOS(eagle-jump) (21)
      • LOS(rubiya) (32)
      • reversing.kr (0)
      • etc (7)
    • CTF (0)
    • ETC (53)
      • knowledge (37)
      • status (16)

RECENTLY

  • 최근 글
  • 최근 댓글

최근 글

최근댓글

Trackback

TAG

  • 어셈블리어
  • 웹 해킹
  • 파이썬
  • SQL
  • Python
  • writeup
  • Los
  • injection
  • 네트워크
  • 리버싱
  • 시스템
  • webhacking.kr
  • HTML
  • 웹
  • web
MORE+

ARCHIVE

CALENDAR

«   2025/09   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

LINK

  • ♡
  • DESIGN 아띠 그래픽
  • 이종찬
  • 박상현
  • 이창현
  • 송인봉
  • 신동철
  • 박준형
  • 유현진
  • 박형찬
  • 박형찬
  • 이우진
  • 조학근
  • 박홍주

VISITOR

오늘
어제
전체
  • 홈으로
  • 방명록
  • 로그인
  • 로그아웃
  • 맨위로
SKIN BY COPYCATZ COPYRIGHT 고퍼, ALL RIGHT RESERVED.
고퍼
블로그 이미지 G0pher 님의 블로그
MENU
  • 홈
  • 태그
  • 미디어로그
  • 방명록
CATEGORY
  • 전체보기 (364)
    • Programing (102)
      • C (38)
      • Batch Script (3)
      • Python (25)
      • Java (9)
      • Android (0)
      • HTML (12)
      • php (5)
      • Javascript (7)
      • Scratch (3)
    • Study (110)
      • web (11)
      • network (20)
      • reversing (31)
      • system (39)
      • crypto (9)
      • AI (0)
    • Wargame (85)
      • webhacking.kr (25)
      • wargame.kr (0)
      • LOS(eagle-jump) (21)
      • LOS(rubiya) (32)
      • reversing.kr (0)
      • etc (7)
    • CTF (0)
    • ETC (53)
      • knowledge (37)
      • status (16)
VISITOR 오늘 / 전체
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃
  • 취소

검색

티스토리툴바