Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- SECGAME
- PS
- JS
- 예전글 #PS
- cookie
- blind-sqli
- web
- 예전글
- cce2023
- pwn
- cryptohack.org
- Crypto
- Pwnable.kr
- SQLi
- Bob
- XSS
- 예전글 #CNN
- regex
- HTB
- 백준
- blind_sqli
- pwnable
- webhacking.kr
- pwn.college
Archives
- Today
- Total
목록Crypto (2)
아모에요
[cryptohack.org] Introduction
Finding Flags 플래그가 그냥 주어진다. crypto{y0ur_f1rst_fl4g} Great Snakes great_snakes.py라는 파일이 주어지는데, wget을 이용해서 파일을 받은 다음 실행하면 플래그가 나온다. crypto{z3n_0f_pyth0n} Network Attacks nc을 이용해서 접속한 다음 JSON 데이터를 입력해서 보내면 플래그가 나온다. crypto{sh0pp1ng_f0r_fl4g5}
Study/Hacking
2023. 7. 11. 09:43
[webhacking.kr] old-04
문제 소스를 보면 hash가 (1000000~99999999)salt_for_you 형태의 값으로 결정되고 이를 500번 sha1 해시화한 것이 표시되는 해시값이다. 10000000~19999999 까지의 해시값의 앞 8글자정도만 구한 다음에 이 데이터와 맞는 숫자를 대입해주면 문제가 풀린다. [hash.txt를 생성하는 코드] import hashlib import tqdm f = open("./hash.txt","w") for i in tqdm.tqdm(range(10000000,20000000)): sess = str(i) + "salt_for_you" res = sess for j in range(500): res = hashlib.sha1(res.encode("ascii")).hexdigest(..
Study/Hacking
2023. 6. 13. 20:33