タグ

adminに関するHKRWのブックマーク (2)

  • hackmeを攻略(ネタバレあり) - わーくあうと!

    はてブのホッテントリにhackme(http://hackme.netfire.jp/)っていうのがあったのでなんとなくやってみたらハマってしまった。明日も仕事なのに〜 というわけで現在まででわかったことをメモ。ネタバレ(解き方?)含むので普通に楽しみたい人は見ないでください。 Level1 これは普通にソースを見れば書いてあるので説明不要。 Level2 これはSQLインジェクション。こことかにもう答えでちゃってる。 ちなみにIDはadminでパスは【' OR 1=1--】とかで。 Level3 これはいわゆるディレクトリトラバーサル攻撃というものっぽい。URLのpage=のあとに【../etc/passwd】と【../etc/master.passwd】でpasswdファイルとshadowファイルが見れる。ここに書いてあるrootのパスは暗号化された物なのでこれを解析しなきゃいけない詳

    hackmeを攻略(ネタバレあり) - わーくあうと!
    HKRW
    HKRW 2013/03/06
  • 資源エネルギー庁

    新着情報 2024年3月21日 調達情報公募結果を更新しました 2024年3月19日 その他原子力・核燃料サイクルに関する広報誌「さいくるアイ No.39(春号)」を掲載しました 調達情報公募結果を更新しました 2024年3月18日 調達情報公募結果を更新しました 2024年3月15日 調達情報公募を更新しました 調達情報公募結果を更新しました 2024年3月14日 調達情報公募結果を更新しました 2024年3月13日 Special contents日の多様な再エネ拡大策で、世界の「3倍」目標にも貢献 調達情報公募結果を更新しました 2024年3月12日 調達情報公募結果を更新しました 2024年3月11日 調達情報公募を更新しました 2024年3月8日 Special contentsガスだって、「カーボンニュートラル」に! 2024年3月7日 調達情報公募結果を更新しました 202

  • 1