살아가는 이야기

  • 홈
  • 태그
  • 방명록

키전수조사 1

[Dreamhack] session(python 사용)

먼저 접속 정보에 나와있는 주소로 접속합니다. 그러면 위와 같은 사이트를 만나게 됩는데요, 첨부파일에 있는 app.py도 살펴봅시다 [app.py 분석] --> 로그인 정보 --> sessionid쿠키값을 통해 user가 누군지 판별함 --> admin의 sessionid값을 알면 admin의 pw를 몰라도 admin계정으로 로그인 가능 --> sessionid값을 만들어 내는 방법 --> os.urandom(1).hex()을 통해 admin의 sessionid를 만들어냄. --> os.urandom(1): os 모듈에는 urandom이라는 함수가 있다. 이 함수는 원하는 길이(byte단위)의 unsigned 수치값을 무작위로 만들어 준다. [admin의 sessionid찾기] 1. 사실상 admin의 ..

보안 공부/Dreamhack.io 2022.02.14
1
더보기
프로필사진

  • 분류 전체보기 (141) N
    • 보안 공부 (79)
      • webhacking.kr (32)
      • Load of SQL injection (23)
      • Dreamhack.io (3)
      • 해킹기법 (5)
      • 암호학 (14)
    • 프로그래밍 공부 (22)
      • 백준 문제풀기 (7)
      • 기록노트 (7)
      • 데이터분석 (3)
      • python (4)
      • JavaScript (1)
      • C++ (0)
    • 자바 공부 (10)
    • 웹개발 (3)
      • HTML (0)
      • CSS (0)
      • JS (0)
      • node.JS (0)
      • PHP (0)
      • SQL (3)
    • .-! (0)
    • 학교생활 (18)
      • 운영체제 (16)
    • 사는 이야기 (6) N
    • 영어 짱이 될거야 (3)

Tag

해킹, It, 개발공부, 웹해킹공부, toeic, 토익스피킹, 토익, 보안, LoadofSQLinjection, IT공부, 보안공부, 백준, 토익스피킹예시, webhacking.kr44, webhacking.kr, 해킹공부, 웹해킹, sqlInjection, 영어공부, Toeicspeaking,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바