Recent posts

Dogcat - WriteUP

ํ•ด๋‹น ๋ฌธ์ œ๋Š” https://tryhackme.com/r/room/dogcat ์—์„œ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Dogcat ์‹œ์Šคํ…œ ๋ชจ์˜ ์นจํˆฌ ์ˆ˜ํ–‰ ๋‚ด์šฉ ์ •๋ณด ์ˆ˜์ง‘ ์›น ์„œ๋น„์Šค ๋‚ด์— LFI ์ทจ์•ฝ์  ์กด์žฌ access.log ํŒŒ์ผ ์—ด๋žŒ์„ ํ†ตํ•œ log poisoning ๊ณต๊ฒฉ ์ž˜๋ชป๋œ ...

(bWAPP)XSS - Reflected (Eval)

Level - Low data() ํ•จ์ˆ˜๋ฅผ ํ†ตํ•œ ์‚ฌ์šฉ์ž๊ฐ€ ํ•ด๋‹น ํŽ˜์ด์ง€ ์ ‘๊ทผ์‹œ ์‹ค์‹œ๊ฐ„ ์‹œ๊ฐ„์„ ์•Œ๋ ค์ค€๋‹ค. ํ•ด๋‹น ์‹œ๋‚˜๋ฆฌ์˜ค์˜ ๊ฒฝ์šฐ data ํ•จ์ˆ˜์™€ eval() ํ•จ์ˆ˜๋ฅผ ์‚ฌ์šฉํ•œ๋‹น. evalํ•จ์ˆ˜๋Š” ์‚ฌ์šฉํ•˜๊ธฐ์— ๋”ฐ๋ผ ๋งค์šฐ ์ทจ์•ฝํ•˜๊ฒŒ ์ž‘๋™ํ•  ์ˆ˜ ์žˆ๋‹ค. /bWAPP/xss_eval.p...

Anonymous - WriteUP

ํ•ด๋‹น ๋ฌธ์ œ๋Š” https://tryhackme.com/r/room/anonymous ์—์„œ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Anonymous ์‹œ์Šคํ…œ ๋ชจ์˜ ์นจํˆฌ ์ˆ˜ํ–‰ ๋‚ด์šฉ ์ •๋ณด ์ˆ˜์ง‘ ftp ์„œ๋น„์Šค์— Anonymous ๊ณ„์ •์œผ๋กœ ์ ‘๊ทผ๊ฐ€๋Šฅ ftp ์ ‘์†์‹œ scripts ๊ฒฝ๋กœ์— ํŠน์ • ๊ธฐ๋Šฅ...