neck392

  • 홈
  • 태그
  • 방명록

SQL Injection 1

[Dreamhack] sleepingshark Write-up

1. sleepingshark2022 Fall GoN Open Qual2. Explanationdump.pcap 파일을 Wireshark로 열어보면 아래와 같이 나타난다.  HTTP 통신이 많기에 server로의 요청 내역들만 모아본다. 위와 같이 Statistics > HTTP > Requests에서 확인할 수 있다.  URL의 Query string을 보았을 때 SELECT와 FROM 등 SQL 문법으로 보이는 문자열들을 확인할 수 있으며 SQL Injection 공격을 시도 중인 것으로 유추할 수 있다. 따라서, 명확히 판단하기 위하여 http 패킷을 분석 해본다. 위 사진과 같이 http로 필터링을 한 후에 무작위의 19번 패킷의 Info를 URL Decode한다. SELECT IF(ASCII(S..

Digital_forensic/CTF 2024.12.24
이전
1
다음
더보기
프로필사진

neck392

https://github.com/neck392 https://huggingface.co/neck392

  • 분류 전체보기 (118)
    • Digital_forensic (39)
      • Theory (10)
      • File_format (4)
      • Memory (1)
      • File_system (1)
      • Artifact (0)
      • Etc(Malware) (7)
      • CTF (16)
    • Offensive_security (5)
    • 보안, IT (19)
      • 정보보안 (9)
      • 네트워크, IT (10)
    • AI_Machine_Learning (2)
    • Computer_science (12)
      • Memory (11)
      • Operating_system (1)
      • File_system (0)
    • Security_trends (4)
    • Tools (4)
    • Linux (6)
    • Git (15)
    • Conference (6)
      • CISC-W'24 (6)
    • WHS2 (5)

Tag

보안 뉴스, network, wireshark, command, branch, merge, ubuntu, 2022 christmas ctf, Computer science, digital forensic, linux, Hex Editor, Git, Packet, ctf, forensic, CRYPTO, memory, github, 보안 동향,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

Archives

Calendar

«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

  • 깃허브
  • 허깅페이스

티스토리툴바