Skip to content
Sunday, August 24 2025
  • Home
  • About
munsiwoolab
munsiwoolab
  • Home
  • 2019

Year: 2019

Categories Research Tips Web hacking

SQL Injection Techniques (MySQL)

  • By munsiwoo
  • 2019-12-08
  • 1

MySQL Injection에서 사용할 수 있는 문법, 테크닉을 정리해본 글입니다. 본 문서는 지속적으로 업데이트됩니다. Comparison operators, functions select 'admin'='admin'; # True select 'admin'<=>'admin'; # True…

Read More
Categories CTF Write ups Research Web hacking

19Cyberoc: Hidden Service Write up

  • By munsiwoo
  • 2019-09-17
  • 9

2019 사이버작전 경연대회 본선에 나왔던 Hidden Service라는 웹 문제다. PHP 세션 핸들링 과정에서 읽고 쓰는 핸들러가 다를 때 발생하는 Insecure deserialization 취약점을 통해 플래그를…

Read More
Categories Development Research Tips

PHP Template engine : Mun template

  • By munsiwoo
  • 2019-08-21
  • 0

조건문과 반복문, 변수 출력, 변수 전달 등 최소한의 기능만 파싱해서 eval로 넘겨주는 PHP 템플릿 엔진을 만들어보았다. 엄청 단순해서 엔진이라 하기도 뭐하지만.. Smarty나 Twig를 사용하지…

Read More
Categories Development Tips Web hacking

2019 선린 해킹방어대회 웹 문제

  • By munsiwoo
  • 2019-05-15
  • 2

매년 CodeRed에서 선린인터넷고 해킹방어대회를 주관하는데, 작년에 이어 올해도 문제 출제를 맡게 되어서 웹 해킹 문제 3개를 만들었다. 문제 모두 소스코드를 제공해주는 화이트박스 문제였고 난이도는…

Read More
Categories CTF Write ups Research Web hacking

Awesome PHP open_basedir bypass

  • By munsiwoo
  • 2019-04-28
  • 12

@Blaklis_ 트윗에 open_basedir를 우회하는 새로운 방법이 올라왔다. Here is an awesome PHP open_basedir bypass by @Blaklis_ You are open_basedir'ed to /var/www/html Change into a…

Read More
Categories CTF Write ups Research Web hacking

[ASIS CTF/Dead engine] Elasticsearch Injection

  • By munsiwoo
  • 2019-04-28
  • 0

요약 ASIS CTF의 Dead engine이라는 웹 문제다. Elasticsearch를 사용하고 있는 사이트에서 NoSQL Injection을 통해 플래그를 얻는 문제였다. Elasticsearch 환경은 처음이라 열심히 검색하면서 풀었는데 복습…

Read More
Categories Research Reversing Tips

2019 코드게이트 발표 후기

  • By munsiwoo
  • 2019-03-28
  • 1

내가 준비한 주제는 Zend엔진(PHP 인터프리터) 오픈소스 오디팅을 통해 널리 알려진 PHP 트릭이 발생하는 이유와 분석 과정을 설명하며 그 중 취약점으로 웹해킹에 사용될 수 있는…

Read More
Categories Tips

Protected: gdb (peda)

  • By munsiwoo
  • 2019-03-21

There is no excerpt because this is a protected post.

Read More

Posts pagination

1 2
Copyright © 2025
 - Powered by Blogty.
  • Home
  • About