| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- Package
- pandas
- gdgm
- 꽉뚝짝 시장
- List
- 루키즈33기
- 성능평가지표
- SK쉴더스
- OT후기
- sqld
- 블록(Block)
- echo 명령어
- 데이터분포
- 클래스
- 생성형AI
- git push -u
- node.js
- Linked List
- 함수
- 방콕
- 수업복습
- 루키즈
- dropna
- 패키지
- 레이블인코딩
- 태국
- 예외처리
- 보안공부
- 지도학습
- tunder client
- Today
- Total
목록전체 글 (100)
개발 블로그
https://dreamhack.io/wargame/challenges/873 로그인 | Dreamhack dreamhack.io 먼저 app.py를 확인함. PHPreg Step 1 Step 2 알파벳 포함되면 안됨.. echo "alphabet in the pw :("; } else{ $name = preg_replace("/nyang/i", "", $input_name); # 대소문자 구분 없이 nyang이라는 글자를 찾아 모두 제거 ..
https://dreamhack.io/wargame/challenges/834 로그인 | Dreamhack dreamhack.io 정규식 문제인 것 같음.일단 주어진 정규식을 좀 살펴봐야겠음.r'dr\w{5,7}e\d+am@[a-z]{3,7}\.\w+' 1. dr로 시작함2. \w{5,7} -> 알파벳, 숫자, 밑줄(_) 중 5~7글자3. e -> e 문자4. \d+: 1개 이상의 숫자5. am: 문자 am6. @: 골뱅이 기호 @7. [a-z]{3,7}: 소문자 알파벳 3~7자8. \.\w+: 점(.) 뒤에 1개 이상의 문자열 그냥 이거에 맞춘 아무 값이나 넣어봤음.dreeeeee12am@aer.e 플래그 얻음
https://dreamhack.io/wargame/challenges/44 로그인 | Dreamhack dreamhack.io 전에 풀었던 ping 문제와 비슷한가? 했음. https://squareturtle.tistory.com/144 [DreamHeck] Another Pinghttps://dreamhack.io/wargame/challenges/2377 로그인 | Dreamhack dreamhack.io import osimport reimport subprocessfrom flask import Flask, render_template, request, jsonifyapp = Flask(__name__)app.secret_key = os.urandom(32)# 필터링 걸려있음 FILTERsq..
https://dreamhack.io/wargame/challenges/267 그렇다길래 그냥 index.html 만 켜두고 sources 쪽 이것저것 열어보다가 플래그 찾음
https://dreamhack.io/wargame/challenges/248 로그인 | Dreamhack dreamhack.io 음! Tomcat은 익숙하지 않아서 일단 Tomcat 취약점 이런 식으로 구글링을 먼저 해봤음.소스코드에서도 사실 별로 볼게 없다고 생각했고, 서버도 뭘 하라는지 모르겠어서 바로 검색부터 했던 거 같음. 찾아보니 버전에 대한 이야기가 꽤나 있길래 도커파일에서 해당 톰캣의 버전을 알아내고 해당 버전이 혹시 취약점이 있나하고 검색해봄.tomcat:8.0.51-jre7-alpine 사실 보려고 본건 아니었는데 너무 대놓고 취약하다고 쓰여져 있길래 그냥 봤음. 보이는 걸 우뜨콰라고. 이제 응 버전 취약점 알았고, 응 그래서 어떻게 하란겨?? 여기서 막혔던 거 같음. https://n..
https://dreamhack.io/wargame/challenges/830 로그인 | Dreamhack dreamhack.io 📜 웹앱 실행 가이드---본 문제는 웹앱 프레임워크인 Flask로 작성된 웹 페이지입니다. 문제에서 접속 호스트와 포트를 제공하고 있어 url로 접속할 수 있으나, 직접 웹앱을 실행해 보고 싶은 분들을 위해 가이드를 준비했습니다.문제에 주어진 deploy 디렉토리를 이용하면 웹앱을 실행하고 Flask 웹 서버에 접속할 수 있습니다. 방법은 다음과 같습니다.1. 터미널 창을 열고 deploy 디렉토리로 이동합니다.2. Flask가 처음이라면 pip install flask 명령어로 Flask를 설치합니다.3. python app.py 명령어로 파이썬 파일을 실행합니다.4. 출..
https://dreamhack.io/wargame/challenges/128 로그인 | Dreamhack dreamhack.io index.js에서 다음을 보고 url를 입력함.app.put('/api/board', function(req, res){ var board = new MongoBoard(); board.title = req.body.title; board.author = req.body.author; board.body = req.body.body; board.secret = req.body.secret || false; board.save(function(err){ if(err){ console.error(err); ..
https://dreamhack.io/wargame/challenges/2377 로그인 | Dreamhack dreamhack.io import osimport reimport subprocessfrom flask import Flask, render_template, request, jsonifyapp = Flask(__name__)app.secret_key = os.urandom(32)# 필터링 걸려있음 FILTERED_CHARS = [' ', ';', '|', '&', '>', ' 코드를 보니 필터링이 걸려있었음. 코드를 전체 다 읽어봐도 무슨 취약점인지는 잘 모르겠어서 (자꾸 죽음의 핑 밖에 안 떠올랐음..) 그냥 해당 필터링 부분을 복사해서 구글링해봄. https://devopslog.tisto..
