Javascript toLowerCase(), toUpperCase() Logical Bypass
Javascript toLowerCase(), toUpperCase() 자바스크립트의 toLowerCase() 메소드는 문자열의 대문자를 소문자로 변환시켜주는 문자열 메소드이다. 즉, Unicode 범위의 A(65)부터 Z(90)까지의 값을 소문자로 변환시켜준다. 마찬가지로 toUpperCase() 메소드 또한 유니코드 범위 내의 알파벳 소...
Javascript toLowerCase(), toUpperCase() 자바스크립트의 toLowerCase() 메소드는 문자열의 대문자를 소문자로 변환시켜주는 문자열 메소드이다. 즉, Unicode 범위의 A(65)부터 Z(90)까지의 값을 소문자로 변환시켜준다. 마찬가지로 toUpperCase() 메소드 또한 유니코드 범위 내의 알파벳 소...
자바스크립트 프로토타입? Link howdy-mj.me/javascript/prototype-and-proto/ tcpschool.com/javascript/js_object_prototype 자바스크립트는 프로토타입 기반(prototype-based)의 객체 지향 언어이다. 프로토타입이란, 다른 객체에 공유 propert...
Spring View Name Manipulation Exploit @Controller public class HelloController { @GetMapping("/") public String index(Model model) { model.addAttribute("message", "happy birthd...
Console RCE Flask 사용 시 app.run(host='0.0.0.0', port=8000, threaded=True, debug=True)에서 debug가 True이면 오류가 발생했을 때, 웹페이지에 디버깅 과정을 출력해준다. 또한 /console 페이지에 접속을 하면 파이썬 인터프리터를 사용할 수 있어서 RCE 취약점이 발...
링크 계층 소개 링크 계층에서는 데이터그램을 출발지 호스트 노드에서 목적지 호스트 노드까지 전달하기 위해선 개별 링크로 데이터그램을 이동시켜야 한다. 한 링크에서 전송 노드는 데이터그램을 링크 계층 프레임으로 캡슐화해서 링크로 전송한다. 링크 계층이 제공하는 서비스 기본 제공 서비스는 데이터그램을 이동시키는 것이고 세부적으로는 아...
네트워크 계층 개요 위의 그림은 H1과 H2의 경로상에 여러 라우터와 두 호스트 H1과 H2로 이루어진 간단한 네트워크를 보여준다. 각 라우터의 데이터 평면 역할은 입력 링크에서 출력 링크로 데이터그램을 전달하는 것이다. 네트워크 제어 평면의 근본적 역할은 데이터그램이 송신 호스트에서 목적지 호스트까지 잘 전달되게끔 로컬, 퍼 라우터...
Transport Layer 1 Link ind2x.github.io/posts/Transport_Layer/ 혼잡제어의 원리 네트워크 혼잡 원인을 처리하기 위해서 네트워크 혼잡을 일으키는 송신자를 억제하는 메커니즘이 필요하다. 혼잡의 원인과 비용 혼잡제어가 발생하는 단계적으로 복잡해지는 세 가지 시나리...
Host에서 가상머신으로 포트포워딩 Step 1. 공유기 내에서 내 PC로 포트포워딩 설정 CMD에서 ipconfig 명령어를 통해 내 PC의 게이트웨이 주소를 확인한다. 확인한 후 공유기에 접속하여 나의 경우엔 LG 공유기라서 공유기 설정을 변경하면 공유기를 재시...
PHP - Loose Comparison <html> <body> <form action="index.php" class="authform" method="post" accept-charset="utf-8"> <fieldset> <legend>Unbrea...
Local File Inclusion - Double Encoding 30 Points Include can be dangerous. Author zM_, 13 June 2016 Statement Find the validation password in the source files of the website. Solution ...