inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

취미로 해킹#5(DIMICTF)

25. AoJ 3

플래그테이블 name속성??

해결된 질문

262

윤창규

작성한 질문수 13

0

community.php 28번째 줄에서요

끝에 ['name']; 이라고 되있으니 

플래그라는 테이블에 name이라는 속성이 있어야 값이 $name에 저장되는거 아닌가요?? 만약 맞다면 플래그 테이블에 name속성이 있는거는 어떻게 알아낼수있나요??

리버싱 모의해킹 시스템 해킹

답변 1

0

장용하

community.php는 출제자에 의해 제공된 파일입니다.

그러므로 해당 소스코드 분석을 통해 어떤 속성이 있는지도 확인할 수 있습니다.

언급하신 것처럼 "name"을 DB에서 꺼내는 부분이 있으니 "name" 속성이 있구나 라는 것을 알 수 있습니다.

마찬가지로, 언급되지 않은 속성들은 소스코드를 보고서는 알 수 없겠습니다.

* 추가로, 가능하시다면 다음 번에는 네이버 카페 "취미로 해킹(bit.ly/취미로해킹)"의 질문 게시판을 이용하여 주시면 감사하겠습니다.

질문입니다.

0

817

1

커리큘럼 질문드립니다.

0

779

2

AWS 방화벽, WAF 패킷 로그 확인 방법 문의

0

1318

1

MAC 에서는 그냥 mysql로 하면 될까요?

1

536

1

챌린지 02번 문제와 static 메소드 강의 질문 사항

0

421

1

컬럼명 기반으로 테이블 개수를 출력

2

502

1

질문이 있습니다

1

422

1

common.php수정

1

522

1

pin brute force 시 앱 종료

0

544

1

외부 자료 학습중 질문사항-메타데이터 추출 불가한 상황

1

479

1

클라우드포메이션 VPC 생성 부분 yaml 중복이네요

2

309

0

세션하이제킹에서 태그

1

473

1

주석

0

269

1

login.php

0

235

1

작은 따옴표

0

266

1

PoC_5shared.jpg.pht에서 cmd

0

214

1

이문제는 이렇게푸는게나을것같습니다(5초내로풀림)

0

280

2

여전히 오류가 납니다.

0

394

2

x -> *x 궁금한점

0

232

1

오류가 납니다.

0

284

1

python pwntools 설치했는데도 안되네요,,,

0

2913

2

PoC_ezheap.py 오류가 나네요 ,,,,

0

289

1

sql injection부분도 오류가 있는거같습니다. 안되네요

0

227

1

wirte.php파일이 없습니다.

0

242

1