목록분류 전체보기 (143)
난 정말 최고야 멋있어
전형적인 몸풀기 문제 파일을 다운로드 받고 헥스에디터로 숨은 문자열을 찾으면 된다 flag{wow!_data_is_cool}
간단한 SQL Injection 문제 'or'1'='1'# 을 Input 에 입력하면 Name: Luke Data: I made this problem. Name: Alec Data: Steam boys. Name: Jalen Data: Pump that iron fool. Name: Eric Data: I make cars. Name: Sam Data: Thinks he knows SQL. Name: fl4g__giv3r Data: th4t_is_why_you_n33d_to_sanitiz3_inputs Name: snoutpop Data: jowls Name: Chunbucket Data: @datboiiii 플래그가 보인다 그 외에도 ' or '1' = '1 도 페이로드가 될 수 있다
정석적인 문제 푸는 방법은 고구마 죽일때마다 호출되는 복호화 루틴을 찾고, 파이썬 같은 언어로 에뮬레이터를 만들어 복호화 하는 스트링을 풀어내는 방법이지만... 게임으로 본다면 월핵을 만들어 볼 생각도 할 수 있다! D3D 에는 SetRenderState라는 함수가 있다 https://docs.microsoft.com/en-us/windows/win32/api/d3d9helper/nf-d3d9helper-idirect3ddevice9-setrenderstate IDirect3DDevice9::SetRenderState (d3d9helper.h) - Win32 apps Sets a single device render-state parameter. docs.microsoft.com 렌더링 될 녀석들의 상태..
함수 호출 직후 , 프롤로그 이전 esp - 14 : 지역 변수 esp - 10 : 지역 변수 esp - c : 지역 변수 esp - 8 : 지역 변수 esp - 4 : 지역 변수 esp : 리턴 어드레스 esp + 4 : 파라미터 esp + 8 : 파라미터 "esp - xx " 에는 스택에서 사용 할 녀석들(지역 변수, 다른 함수에 넘길 인자들...) "esp + xx " caller 함수의 잔해들 + 그 전 함수에서 넘긴 인자들이 있음 cdecl 과 stdcall 의 가장 큰 차이점은 스택을 caller 에서 정리하는가 아니면 callee 에서 정리하는 가의 차이! WINAPI 는 callee 에서 정리하는 stdcall을 기본 호출 규약으로 삼고 있다! => 호환성을 위해서... 주로 많이 쓰이는 ..
DOCTYPE html> let text = document.getElementById('text'); let keys = ''; document.onkeydown= (e)=>{ if (e.key) keys += e.key; text.textContent = keys; } onkeydown 을 이용한 이유 : onkeypress 를 이용하면 백스페이스나 쉬프트 키 같은 특수한 키들의 입력은 받지 못함
C:\Users\HelloWorld>ssh col@pwnable.kr -p2222 col@pwnable.kr's password: ____ __ __ ____ ____ ____ _ ___ __ _ ____ | \| |__| || \ / || \ | | / _] | |/ ]| \ | o ) | | || _ || o || o )| | / [_ | ' / | D ) | _/| | | || | || || || |___ | _] | \ | / | \| |__| || \ / || \ | | / _] | |/ ]| \ | o ) | | || _ || o || o )| | / [_ | ' / | D ) | _/| | | || | || || || |___ | _] | \ | / | | | ` ' || | || _ || ..
C:\Users\HelloWorld>ssh fd@pwnable.kr -p2222 fd@pwnable.kr's password: Permission denied, please try again. fd@pwnable.kr's password: ____ __ __ ____ ____ ____ _ ___ __ _ ____ | \| |__| || \ / || \ | | / _] | |/ ]| \ ____ __ __ ____ ____ ____ _ ___ __ _ ____ | \| |__| || \ / || \ | | / _] | |/ ]| \ | o ) | | || _ || o || o )| | / [_ | ' / | D ) | _/| | | || | || || || |___ | _] | \ | / | | | ` '..