SWLUG 163

[Dreamhack/λ“œλ¦Όν•΅] simple_sqli

https://dreamhack.io/wargame/challenges/24 simple_sqli 둜그인 μ„œλΉ„μŠ€μž…λ‹ˆλ‹€. SQL INJECTION 취약점을 톡해 ν”Œλž˜κ·Έλ₯Ό νšλ“ν•˜μ„Έμš”. ν”Œλž˜κ·ΈλŠ” flag.txt, FLAG λ³€μˆ˜μ— μžˆμŠ΅λ‹ˆλ‹€. Reference Server-side Basic dreamhack.io 문제 첫 μ‹œμž‘ 화면이닀. μœ„μͺ½μ— HOME, ABbout, Contact 메뉴가 있고 (초기 ν™”λ©΄ = HOME 클릭 μ‹œ λ‚˜μ˜€λŠ” νŽ˜μ΄μ§€ ν™”λ©΄) About, Contactλ₯Ό λˆ„λ₯΄λ©΄ μœ„μ™€ 같은 νŽ˜μ΄μ§€λ‘œ μ΄λ™ν•˜λŠ”λ° λ‘œκ·ΈμΈμ„ μ•ˆ ν•œ μƒνƒœμ—¬μ„œ κ·ΈλŸ°κ°€? μ£Όμ†Œλ§Œ λ°”λ€Œκ³  HOMEκ³Ό 같은 화면이 λœ¬λ‹€. 메인 ν™”λ©΄μ—λŠ” 아이디와 νŒ¨μŠ€μ›Œλ“œλ₯Ό μž…λ ₯ν•˜λŠ” ν™”λ©΄μœΌλ‘œ λ„˜μ–΄κ°€λŠ” Login λ²„νŠΌμ΄ μžˆλ‹€. 였λ₯Έμͺ½ μœ„μ— μžˆλŠ” Login λ²„νŠΌλ„..

[C] λ°±μ€€ BAEKJOON 2798번: λΈ”λž™μž­

https://www.acmicpc.net/problem/2798 2798번: λΈ”λž™μž­ 첫째 쀄에 μΉ΄λ“œμ˜ 개수 N(3 ≤ N ≤ 100)κ³Ό M(10 ≤ M ≤ 300,000)이 μ£Όμ–΄μ§„λ‹€. λ‘˜μ§Έ μ€„μ—λŠ” μΉ΄λ“œμ— μ“°μ—¬ μžˆλŠ” μˆ˜κ°€ μ£Όμ–΄μ§€λ©°, 이 값은 100,000을 λ„˜μ§€ μ•ŠλŠ” μ–‘μ˜ μ •μˆ˜μ΄λ‹€. 합이 M을 λ„˜μ§€ μ•ŠλŠ” μΉ΄λ“œ 3μž₯ www.acmicpc.net [1] 문제 문제 μΉ΄μ§€λ…Έμ—μ„œ 제일 인기 μžˆλŠ” κ²Œμž„ λΈ”λž™μž­μ˜ κ·œμΉ™μ€ μƒλ‹Ήνžˆ 쉽닀. μΉ΄λ“œμ˜ 합이 21을 λ„˜μ§€ μ•ŠλŠ” ν•œλ„ λ‚΄μ—μ„œ, μΉ΄λ“œμ˜ 합을 μ΅œλŒ€ν•œ 크게 λ§Œλ“œλŠ” κ²Œμž„μ΄λ‹€. λΈ”λž™μž­μ€ μΉ΄μ§€λ…Έλ§ˆλ‹€ λ‹€μ–‘ν•œ κ·œμ •μ΄ μžˆλ‹€. ν•œκ΅­ 졜고의 λΈ”λž™μž­ 고수 김정인은 μƒˆλ‘œμš΄ λΈ”λž™μž­ κ·œμΉ™μ„ λ§Œλ“€μ–΄ 상근, μ°½μ˜μ΄μ™€ κ²Œμž„ν•˜λ €κ³  ν•œλ‹€. 김정인 λ²„μ „μ˜ λΈ”λž™μž­μ—μ„œ 각 μΉ΄λ“œμ—λŠ” μ–‘μ˜ μ •μˆ˜κ°€ μ“°μ—¬ μžˆλ‹€...

[C] λ°±μ€€ BAEKJOON 2577번: 숫자의 개수

https://www.acmicpc.net/problem/2577 2577번: 숫자의 개수 첫째 쀄에 A, λ‘˜μ§Έ 쀄에 B, μ…‹μ§Έ 쀄에 Cκ°€ μ£Όμ–΄μ§„λ‹€. A, B, CλŠ” λͺ¨λ‘ 100보닀 ν¬κ±°λ‚˜ κ°™κ³ , 1,000보닀 μž‘μ€ μžμ—°μˆ˜μ΄λ‹€. www.acmicpc.net [1] 문제 문제 μ„Έ 개의 μžμ—°μˆ˜ A, B, Cκ°€ μ£Όμ–΄μ§ˆ λ•Œ A × B × Cλ₯Ό κ³„μ‚°ν•œ 결과에 0λΆ€ν„° 9κΉŒμ§€ 각각의 μˆ«μžκ°€ λͺ‡ λ²ˆμ”© μ“°μ˜€λŠ”μ§€λ₯Ό κ΅¬ν•˜λŠ” ν”„λ‘œκ·Έλž¨μ„ μž‘μ„±ν•˜μ‹œμ˜€. 예λ₯Ό λ“€μ–΄ A = 150, B = 266, C = 427 이라면 A × B × C = 150 × 266 × 427 = 17037300 이 되고, κ³„μ‚°ν•œ κ²°κ³Ό 17037300 μ—λŠ” 0이 3번, 1이 1번, 3이 2번, 7이 2번 μ“°μ˜€λ‹€. μž…λ ₯ 첫째 쀄에 A, λ‘˜μ§Έ 쀄에 B, μ…‹μ§Έ 쀄..

μš”μ¦˜ λŒ€μ„ΈμΈ ν•˜μ΄λΈŒλ¦¬λ“œ ν΄λΌμš°λ“œ 인프라, μž₯점과 단점은?

λŒ€ν‘œμ‚¬μ§„ μ‚­μ œ 사진 μ„€λͺ…을 μž…λ ₯ν•˜μ„Έμš”. λŒ€ν‘œμ‚¬μ§„ μ‚­μ œ 사진 μ„€λͺ…을 μž…λ ₯ν•˜μ„Έμš”. λŒ€ν‘œμ‚¬μ§„ μ‚­μ œ 사진 μ„€λͺ…을 μž…λ ₯ν•˜μ„Έμš”. λŒ€ν‘œμ‚¬μ§„ μ‚­μ œ 사진 μ„€λͺ…을 μž…λ ₯ν•˜μ„Έμš”. λŒ€ν‘œμ‚¬μ§„ μ‚­μ œ 사진 μ„€λͺ…을 μž…λ ₯ν•˜μ„Έμš”. λŒ€ν‘œμ‚¬μ§„ μ‚­μ œ 사진 μ„€λͺ…을 μž…λ ₯ν•˜μ„Έμš”. λŒ€ν‘œμ‚¬μ§„ μ‚­μ œ 사진 μ„€λͺ…을 μž…λ ₯ν•˜μ„Έμš”. [기사 μ„ μ • 이유]: ν˜„λŒ€ 기업듀이 ν΄λΌμš°λ“œ μ „ν™˜μ„ 많이 κ³ λ €ν•œλ‹€κ³  λ“€μ—ˆλŠ”λ°, ν•˜μ΄λΈŒλ¦¬λ“œ ν΄λΌμš°λ“œ μ „λž΅μ€ 무엇인지 μ•Œκ³  μ‹Άμ—ˆλ‹€. [μš”μ•½]: ν•˜μ΄λΈŒλ¦¬λ“œ ν΄λΌμš°λ“œλŠ” ν΄λΌμš°λ“œμ™€ μ˜¨ν”„λ ˆλ―ΈμŠ€λ₯Ό ν˜Όν•©ν•΄ μ‚¬μš©ν•˜λŠ” μ „λž΅μœΌλ‘œ, λ§Žμ€ 기업이 μ„ νƒν•˜κ³  μžˆλ‹€. μ΄λŠ” μœ μ—°μ„±κ³Ό λΉ„μš© μ ˆκ°μ„ μ œκ³΅ν•˜μ§€λ§Œ, 관리와 λ³΄μ•ˆ λ“± 일뢀 어렀움도 μžˆμ„ 수 μžˆλ‹€. λ―Έλž˜μ—λŠ” ν΄λΌμš°λ“œ μ „ν™˜μ„ κ³ λ €ν•΄μ•Ό ν•  λ•Œλ„ μžˆμ„ 것이닀. [λŠλ‚€ 점]: ν•˜μ΄λΈŒλ¦¬λ“œ ν΄λΌμš°λ“œλŠ” 데이터 관리λ₯Ό 효율..

[μΈν”„λŸ°] ITλ³΄μ•ˆμ„ μœ„ν•œ 와이어샀크 λ„€νŠΈμ›Œν¬ νŒ¨ν‚· 뢄석 μ‹€μ „ :: μ„Ήμ…˜ 0. 와이어샀크(Wireshark) κΈ°λ³Έ ν™œμš©λ²• 이해

[μΈν”„λŸ°] ITλ³΄μ•ˆμ„ μœ„ν•œ 와이어샀크 λ„€νŠΈμ›Œν¬ νŒ¨ν‚· 뢄석 μ‹€μ „ :: μ„Ήμ…˜ 0. 와이어샀크(Wireshark) κΈ°λ³Έ ν™œμš©λ²• 이해 https://www.inflearn.com/course/wireshark_boanproject/dashboard [무료] ITλ³΄μ•ˆμ„ μœ„ν•œ 와이어샀크 λ„€νŠΈμ›Œν¬ νŒ¨ν‚· 뢄석 μ‹€μ „ - μΈν”„λŸ° | κ°•μ˜ 침해사고 뢄석과 취약점 뢄석을 ν•  λ•Œ λ„€νŠΈμ›Œν¬ νŒ¨ν‚· 뢄석은 ν•„μˆ˜λ‹€. κ·Έ μ€‘μ—μ„œ 와이어샀크λ₯Ό 제일 많이 ν™œμš©ν•˜κ³  있으며, 이 κ°•μ˜μ—μ„œλŠ” 와이어샀크 μ™„λ²½ν•œ ν™œμš©λ²•κ³Ό 침해사고 뢄석 사둀λ₯Ό λ‹€ www.inflearn.com 1. 와이어샀크 μΈν„°νŽ˜μ΄μŠ€ μ‚΄νŽ΄λ³΄κΈ° 2. μ™€μ΄μ–΄μƒ€ν¬λ‘œ νŒ¨ν‚· μΊ‘μ²˜ν•΄λ³΄κΈ° 3. 와이어샀크 필터링 κΈ°λŠ₯ μ΄ν•΄ν•˜κΈ° 4. 와이어샀크 νŒ¨ν‚·ν•„ν„° μ‚¬μš©ν•˜κΈ° 5. 와이어샀크 ν™”λ©΄ν•„ν„° μ‚¬μš©ν•˜κΈ°..

[C] λ°±μ€€ BAEKJOON 11866번: μš”μ„Έν‘ΈμŠ€ 문제 0

https://www.acmicpc.net/problem/11866 11866번: μš”μ„Έν‘ΈμŠ€ 문제 0 첫째 쀄에 Nκ³Ό Kκ°€ 빈 칸을 사이에 두고 μˆœμ„œλŒ€λ‘œ μ£Όμ–΄μ§„λ‹€. (1 ≤ K ≤ N ≤ 1,000) www.acmicpc.net [1] 문제 문제 μš”μ„Έν‘ΈμŠ€ λ¬Έμ œλŠ” λ‹€μŒκ³Ό κ°™λ‹€. 1λ²ˆλΆ€ν„° Nλ²ˆκΉŒμ§€ Nλͺ…μ˜ μ‚¬λžŒμ΄ 원을 μ΄λ£¨λ©΄μ„œ μ•‰μ•„μžˆκ³ , μ–‘μ˜ μ •μˆ˜ K(≤ N)κ°€ μ£Όμ–΄μ§„λ‹€. 이제 μˆœμ„œλŒ€λ‘œ K번째 μ‚¬λžŒμ„ μ œκ±°ν•œλ‹€. ν•œ μ‚¬λžŒμ΄ 제거되면 남은 μ‚¬λžŒλ“€λ‘œ 이루어진 원을 따라 이 과정을 계속해 λ‚˜κ°„λ‹€. 이 과정은 Nλͺ…μ˜ μ‚¬λžŒμ΄ λͺ¨λ‘ 제거될 λ•ŒκΉŒμ§€ κ³„μ†λœλ‹€. μ›μ—μ„œ μ‚¬λžŒλ“€μ΄ μ œκ±°λ˜λŠ” μˆœμ„œλ₯Ό (N, K)-μš”μ„Έν‘ΈμŠ€ μˆœμ—΄μ΄λΌκ³  ν•œλ‹€. 예λ₯Ό λ“€μ–΄ (7, 3)-μš”μ„Έν‘ΈμŠ€ μˆœμ—΄μ€ 이닀. Nκ³Ό Kκ°€ μ£Όμ–΄μ§€λ©΄ (N, K)-μš”μ„Έν‘ΈμŠ€ μˆœμ—΄μ„ ꡬ..

[C] λ°±μ€€ BAEKJOON 28278번: μŠ€νƒ 2

https://www.acmicpc.net/problem/28278 28278번: μŠ€νƒ 2 첫째 쀄에 λͺ…λ Ήμ˜ 수 N이 μ£Όμ–΄μ§„λ‹€. (1 ≤ N ≤ 1,000,000) λ‘˜μ§Έ 쀄뢀터 N개 쀄에 λͺ…령이 ν•˜λ‚˜μ”© μ£Όμ–΄μ§„λ‹€. 좜λ ₯을 μš”κ΅¬ν•˜λŠ” λͺ…령은 ν•˜λ‚˜ 이상 μ£Όμ–΄μ§„λ‹€. www.acmicpc.net [1] 문제 문제 μ •μˆ˜λ₯Ό μ €μž₯ν•˜λŠ” μŠ€νƒμ„ κ΅¬ν˜„ν•œ λ‹€μŒ, μž…λ ₯으둜 μ£Όμ–΄μ§€λŠ” λͺ…령을 μ²˜λ¦¬ν•˜λŠ” ν”„λ‘œκ·Έλž¨μ„ μž‘μ„±ν•˜μ‹œμ˜€. λͺ…령은 총 λ‹€μ„― 가지이닀. 1 X: μ •μˆ˜ Xλ₯Ό μŠ€νƒμ— λ„£λŠ”λ‹€. (1 ≤ X ≤ 100,000) 2: μŠ€νƒμ— μ •μˆ˜κ°€ μžˆλ‹€λ©΄ 맨 μœ„μ˜ μ •μˆ˜λ₯Ό λΉΌκ³  좜λ ₯ν•œλ‹€. μ—†λ‹€λ©΄ -1을 λŒ€μ‹  좜λ ₯ν•œλ‹€. 3: μŠ€νƒμ— λ“€μ–΄μžˆλŠ” μ •μˆ˜μ˜ 개수λ₯Ό 좜λ ₯ν•œλ‹€. 4: μŠ€νƒμ΄ λΉ„μ–΄μžˆμœΌλ©΄ 1, μ•„λ‹ˆλ©΄ 0을 좜λ ₯ν•œλ‹€. 5: μŠ€νƒμ— μ •μˆ˜κ°€ μžˆλ‹€λ©΄ 맨 ..

[Dreamhack/λ“œλ¦Όν•΅] image-storage

https://dreamhack.io/wargame/challenges/38 image-storage php둜 μž‘μ„±λœ 파일 μ €μž₯ μ„œλΉ„μŠ€μž…λ‹ˆλ‹€. 파일 μ—…λ‘œλ“œ 취약점을 μ΄μš©ν•΄ ν”Œλž˜κ·Έλ₯Ό νšλ“ν•˜μ„Έμš”. ν”Œλž˜κ·ΈλŠ” /flag.txt에 μžˆμŠ΅λ‹ˆλ‹€. Reference Server-side Basic dreamhack.io "php둜 μž‘μ„±λœ 파일 μ €μž₯ μ„œλΉ„μŠ€μž…λ‹ˆλ‹€. 파일 μ—…λ‘œλ“œ 취약점을 μ΄μš©ν•΄ ν”Œλž˜κ·Έλ₯Ό νšλ“ν•˜μ„Έμš”. ν”Œλž˜κ·ΈλŠ” /flag.txt에 μžˆμŠ΅λ‹ˆλ‹€." 이전에 파일 μ—…λ‘œλ“œ 취약점을 μ΄μš©ν•œ 문제λ₯Ό ν’€μ—ˆλŠ”λ° 도움이 λ˜μ—ˆμœΌλ©΄ μ’‹κ² λ‹€κ³  μƒκ°ν•˜κ³  μ‹œμž‘ν–ˆλ‹€. κ°€μž₯ 처음의 화면이닀. 이 화면은 Home μΉ΄ν…Œκ³ λ¦¬μ— ν•΄λ‹Ήν•˜λŠ” ν™”λ©΄. Listλ₯Ό 눌러보면 빈 화면이 λœ¨λŠ”λ° 아직 올린 파일이 μ—†μ–΄μ„œ 아무것도 μ•ˆ λœ¨λ‚˜λ³΄λ‹€. Upload μΉ΄ν…Œκ³ λ¦¬..

[Root me] Install files

https://www.root-me.org/en/Challenges/Web-Server/Install-files Challenges/Web - Server : Install files [Root Me : Hacking and Information Security learning platform] yeah all my nmap scans are reported as down, even when using -Pn www.root-me.org 문제 풀이 νŽ˜μ΄μ§€λ₯Ό λ“€μ–΄κ°€λ©΄ 아무것도 λ‚˜μ˜€μ§€ μ•ŠλŠ”λ‹€. 흰 ν™”λ©΄λ§Œ λ‚˜μ˜¨λ‹€. (μ²˜μŒμ—” 뭐가 잘λͺ»λœ 쀄 μ•Œκ³  계속 창을 μ§€μš°κ³  λ‹€μ‹œ μ‹œμž‘ν•΄λ΄„.) λ°”λ‘œ 개발자 도ꡬλ₯Ό μ—΄μ–΄ μ†ŒμŠ€μ½”λ“œλ₯Ό ν™•μΈν•΄λ³΄μž. μ†ŒμŠ€μ½”λ“œλ₯Ό ν™•μΈν•΄λ³΄λ‹ˆ μ–΄λ–€ κ²½λ‘œκ°€ μžˆμ–΄μ„œ μ ‘μ†ν•΄λ³΄μ•˜λ‹€. λ“€μ–΄κ°€λ΄€λŠ”λ° ν™”λ©΄μ—λŠ” 별 게..

[Root me] File upload - Double extensions

https://www.root-me.org/en/Challenges/Web-Server/File-upload-Double-extensions Challenges/Web - Server : File upload - Double extensions [Root Me : Hacking and Information Security learning platform] www.root-me.org Statement Your goal is to hack this photo galery by uploading PHP code.Retrieve the validation password in the file .passwd at the root of the application. => λͺ©ν‘œλŠ” PHP μ½”λ“œλ₯Ό μ—…λ‘œλ“œν•˜μ—¬ 이 사진 ..