코드를 디버깅하는 개발자를 위한 개발안내서

코드를 디버깅하는 개발자를 위한 개발안내서

  • 분류 전체보기 (56)
    • Web (18)
      • JAVA (7)
    • 깃이랑 싸우는 이야기 (1)
    • 알고리즘 (4)
    • 개발 기타 (10)
      • 빅데이터 분산 (3)
      • 인프라 (3)
      • SSAFY (1)
    • 보안 (4)
      • webhacking.kr (2)
    • 안드로이드 (9)
      • PaceMaker (3)
      • Travel Helper(가제) (5)
    • 기타 주제 (3)
      • 마케팅 (2)
      • PPT (1)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

코드를 디버깅하는 개발자를 위한 개발안내서

컨텐츠 검색

태그

알고리즘 Kotlin 싸피 webhacking.kr webhack 안드로이드 HBASE 백준 boj JPA 웹해킹 ppt node.js android WebHacking SSAFY 안드로이드 스튜디오 코틀린 java 앱개발

최근글

댓글

공지사항

아카이브

웹해킹연습(1)

  • webhacking.kr old 2번

    admin.php에 꼭 들어가보라고 하신다. 올바른 비밀번호를 찾아서 입력해야한다. (여러가지 값들을 넣어봤지만 오류 메세지가 저것뿐이다.>>여긴 공격포인트 아님) 처음으로 돌아와서 소스코드를 보니 주석처리한 날짜가 의심스럽다. 1575006977이란 값이 아마 UNIX시간 값인것 같다.->FROM_UNIXTIME()함수를 쓰는 것으로 추정 time값을 바꾸면 주석부분도 달라질테니 이것저것 넣어보자. 타임값 변조 시도 쿠키값 결과 0 1 2 2070-01-01 09:00:02 59 2070-01-01 09:00:59 61 2070-01-01 09:01:01 true 2070-01-01 09:00:01 false 2070-01-01 09:00:00 1=1 2070-01-01 09:00:01 20-2=17 ..

    2019.12.05
이전
1
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바