해킹

포스트: 170
Tags

Posts

170 posts
Hack This Site! Realistic mission 2를 풀어보자 - 아메리칸 나치 파티!

Hack This Site! Realistic mission 2를 풀어보자 - 아메리칸 나치 파티!

미미르가 콜렉션|2016년 11월 27일

무찌르자 파시즘 씨에게서 온 요청입니다.인종차별주의자 그룹이 웹사이트도 만들고 지들끼리 모임 날짜도 정했다네요.고로 관리자 페이지에 접속해서 메인 페이지를 해킹해달라는 얘깁니다. 오긴 왔는데... 여기서 뭘 더 해야할까요? (에엥? 이거 너무 잘 보이는 거 아니냐?) ctrl + a를 눌렀더니 업데이트 버튼이 보입니다.눌러봅시다. 옐로 피플이라 미안하네요.여기에 아무 값이나 넣으면 꺼지라고 합니다.과연 어떻게 해야 할까요? 결론부터 말하자면 운영자 id 따위 알 필요가 없습니다. ' or 1=1-- 를 id란에 쓰면 해결이 되거든요.이게 대체 무슨 소리냐 싶을텐데요. 먼저 SQL 인젝션에 대해 알아야만 합니다.쉽게 말해

Hack This Site! Realistic mission 1을 풀어보자 - 록밴드 순위 매기기

Hack This Site! Realistic mission 1을 풀어보자 - 록밴드 순위 매기기

미미르가 콜렉션|2016년 11월 27일

HeavyMetalRyan이란 사람의 의뢰입니다.부탁이 있다는데요. 저 파란 글씨 'Uncle Arnold's Band Review Page'의 순위 조작을 의뢰하고 있습니다.친구랑 500$ 내기를 했는데 밴드 멤버들이 교통사고를 당했다네요. 그럼에도 불구하고 내기가 아직도 파토나질 않았댑니다. 참고로 지 밴드 이름은 Raging Inferno라는데요.역시 도박과 내기는 하면 안된다는 교훈을 줍니다.의뢰자가 어느 그지 깽깽이에게 엿을 먹여주고 싶단 마음은 알겠지만,그게 절 엿먹일 줄은 미처 몰랐겠죠. 사이트에 들어가면 투표창이 뜹니다. 맨 아래에 Raging Inferno라는 밴드가 있습니다.순위를 올린다는 이야긴 당연히 투표를 주-작해야 한다는 소리겠죠? 일단

데스티니 차일드의 이번 사태가 한심한 이유

Lair of the xian |2016년 11월 14일

아주 간단하게 말하면. 미래에 대한 기대감을 접을 빌미를 유저들에게 주었기 때문입니다. 물론 어떤 사람들은 그러겠지요. 1. 뚫은 놈들이 나쁜 거 아닌가요? 2. 어차피 카드게임에 카드 5성 나오면 6,7,8성 나오고 하는 거 다 익스큐즈된 거 아닙니까? 3. 나온 이야기들이 전부 앞으로 업데이트될 것도 아닌데 너무 오버하는 거 아닌가요? 대답입니다. 1. 네. 뚫은 놈들은 나쁩니다. 하지만 대한민국의 위대하신 게이머 분들이 언제부터 그런 거 따지셨나요. 그러면 어쩌겠습니까. 그런 분들에게 돈 받아서 살아가려면 뚫리지 않기 위해 보안에 신경 쓸 수밖에 없지요. 그래서 뚫은 놈들도 나쁘지만, 제가 보기엔 아주 간단히 뚫린 놈들도 뚫은 놈들 못지 않게 나쁩니다. 다른 무엇보다 제대로 암

내 스팀에는 별게 없단 말이다!

내 스팀에는 별게 없단 말이다!

타마's PlayBook|2016년 10월 15일

도대체 어디서 정보가 빠져 나간건지... 너무 짐작가는게 많아서 알 수가 없다. 나름 보안에는 확실하게 하는 편인데, 이런식으로 자꾸 정보가 빠져나가는 것을 보면... 요즘은 컴퓨터에 아무것도 저장하면 안되겠다는 생각이 든다. 아이디 자동저장 같은 서비스도 믿을 수 있는 건지... 요즘들어 의구심이 자꾸 든다. HU가 어딘가 했더니... 헝가리... 우회로 시도한 것일까... 별로 게임도 없는 내 스팀을 털어가려고 하다니... 건방진 녀석... 혹 스팀 이용하시는 분들은 조심하시길...