목록SISS (2017-2018)/웹해킹(순서대로X) (18)
알맹이방
Web hacking 01 cookie. It's level 1. 아래에 있는 index.phps 를 눌러봤다. 주소가 http://webhacking.kr/challenge/web/web-01/index.phps 로 옮겨지고 위의 코드가 나왔다. 몇 번이고 드는 생각이지만 html을 배우고 웹해킹을 했더라면 지금보다 10배 더 잘 풀었을 것 같은 느낌이다. 일단 코드를 보면 막막하다. --------------------- ----- index.phps ----- 쿠키 [요약] 웹사이트에 접속할 때 자동적으로 만들어지는 임시 파일로 이용자가 본 내용, 상품 구매 내역, 신용카드 번호, 아이디(ID), 비밀번호, IP 주소 등의 정보를 담고 있는 일종의 정보파일 -네이버 지식백과 if(!$_COOKIE[..
Web hacking 00 웹해킹을 시작하며. HTML을 한 번도 배워본 적도 접해본 적도 없었다. 그래서 많이 무섭기도 하고 고민도 많이 했지만 로운 것을 배워보고 싶어서 웹해킹을 해보고 싶었다. 회원가입 하기. webhacking.kr을 들어가면 로그인 페이지가 나온다. 하지만 나는 회원가입을 한 적이 없으니 로그인 전에 회원가입부터 해야 한다. 근데 회원가입 버튼을 못 찾겠다. 로그인 위에 빈 곳이 많이 의심되긴 하지만 드래그를 해봐도, 광클을 해봐도 변하는 것이 없었다. 그래서 이 웹페이지의 소스코드를 뒤져보기로 했다. F12를 누르면 이 웹페이지의 소스코드가 나온다. DOM Explorer 아래의 맨 왼쪽에 있는 버튼은 검색버튼이다. 그걸 누르니까 화면에 커서를 올리면 그 부분 부분의 소스코드를..