| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- 함수
- 성능평가지표
- 방콕
- SK쉴더스
- 레이블인코딩
- git push -u
- 예외처리
- 패키지
- gdgm
- dropna
- 태국
- 수업복습
- 데이터분포
- echo 명령어
- 지도학습
- 클래스
- 루키즈33기
- 블록(Block)
- tunder client
- List
- OT후기
- 생성형AI
- pandas
- Linked List
- 보안공부
- sqld
- 꽉뚝짝 시장
- Package
- 루키즈
- node.js
- Today
- Total
목록전체 글 (92)
개발 블로그
https://dreamhack.io/wargame/challenges/38 로그인 | Dreamhack dreamhack.io 이미지 업로드 취약점 문제!-> 는 보통 웹셸 업로드 문제로 이어지는 경우가 많았음. 그래서 이미지 몇 개 업로드 해보다가, shell.php로 된 웹셸을 업로드함. 보통 더 어려운 문제들은 php 확장자 업로드를 막아두는 식으로 진행이 되는데, 이 문제는 딱히 특별한 확장자를 필터링하는 코드가 없어서 아무 확장자 파일이나 다 업로드가 됨. 그래서 shell.php도 쉽게 업로드 할 수 있었음. 다음은 내가 작성한 shell.php 파일이다. http://host3.dreamhack.games:14994/uploads/shell.php?cmd=ls 음! 적용이 되는 것을 확인함..
https://dreamhack.io/wargame/challenges/26 로그인 | Dreamhack dreamhack.io app.py 파일을 먼저 확인했음.#!/usr/bin/python3from flask import Flask, request, render_templatefrom selenium import webdriverimport urllibimport osfrom selenium.webdriver.chrome.service import Servicefrom selenium.webdriver.support.ui import WebDriverWaitfrom selenium.webdriver.support import expected_conditions as ECfrom selenium.we..
처음엔 그냥 이렇게만 뜨는 화면이었음.클릭을 10000번을 해야 플래그가 보이는 건데 직접 10000번을 클릭하기에는 무리라고 생각했음. 개발자 도구를 열어서 해당 호박이 어떤 태그로 되어 있는지 확인했음. 확인해보니 jack-target 으로 된 태그였음. https://hojak99.tistory.com/390 [JS] 자바스크립트 자동으로 버튼 클릭하기위와 같은 버튼이 있다고 했을 때, 이 버튼을 클릭했을 때 해당 "create_memo" 란 id 를 가진 버튼을 한 번 더 자동으로 클릭되도록 하고 싶다. stackoverflow 에서는 다음과 같은 코드로 해결하라고 많은hojak99.tistory.com 클릭을 하려면 .click() 이라는 걸 써야 하는 것 같았음.$('#jack-target')..
https://dreamhack.io/wargame/challenges/1227 로그인 | Dreamhack dreamhack.io 주어진게 access.log 뿐이라 해당 로그를 확인함.이 로그는 사실 보기 좀 어려워서 url 디코딩을 함. https://www.urldecoder.org/ko/ URL 디코딩 및 인코딩 - 온라인URL 인코딩 형식에서 디코딩해보세요. 아니면 다양한 고급 옵션으로 인코딩해보세요. 저희 사이트에는 데이터 변환하기에 사용하기 쉬운 온라인 도구가 있습니다.www.urldecoder.org 해당 url로 확인하니 SQL 문이 포함되어 있는 것을 확인함. 이런 식으로?? 그리고 이런 식으로 SQLMap을 이용한 것 같아보였음. -> SQLMap을 통한 SQLi 공격이라고 생각했음..
계속 시도한 문제에만 있다가.. 못 풀어서 째려본 문제임.아직 burp suite intruder 사용이 익숙하지 않아서 엄청 찾아보면서 했음. 크래딧도 많이 날렸듬.. 먼저 그냥 주어진대로 검색해봤음. 이렇게 나옴. app.py에서 코드를 확인해 본 결과 얻을 수 있었던 건 두 가지!#!/usr/bin/python3from flask import ( Flask, request, render_template)import http.serverimport threadingimport requestsimport os, random, base64from urllib.parse import urlparseapp = Flask(__name__)app.secret_key = os.urandom(32)..
https://dreamhack.io/wargame/challenges/2380 로그인 | Dreamhack dreamhack.io 블랙박스 문제임. 문제 파일을 받았더니 이 파일 하나 띨롱 있었음.id/pw로 해당 로그인을 진행함로그인 성공했고 해당 화면이 뜸url에서 announce 뒤 id가 2부터 시작하는게 의심스러워서 1을 넣어봄음! 해당 system/key.txt 를 지워야겠다고 마음을 먹음 혹시 몰라 url로 검색을 해봤는데 404 에러 떴음 과제 관리 페이지에 들어왔는데 삭제 버튼을 확인함아까 나는 key.txt 파일을 삭제해야 한다고 했으니까 버프 스위트로 filepath를 바꿔서 포워드하면 삭제되지 않을까 생각함 맨 처음 넣어본 것그 결과system/key.txt를 넣었더니 이렇게 떴음..
SQL 인젝션개요입력값에 쿼리 조작 문자열 포함 여부를 확인하지 않고 쿼리문 생성 및 실행에 사용하는 경우 발생입력값에 포함된 쿼리 조작 문자열에 의해 구조와 의미가 변경되어 의도하지 않은 형태의 쿼리가 실행 예상 피해권한 밖의 데이터 조회, DBMS 서버의 제어권 탈취, 쿼리를 통해 제공할 기능 (서비스) 우회 등 SQL 인젝션 방어시큐어코딩 기법외부 입력값에 쿼리 조작 문자열이 포함되지 않도록 입력값 검증 후 사용입력값에 쿼리 조작 문자열이 포함된 경우입력값 오류 메시지와 함께 반환입력값에 쿼리 조작 문자열을 제거 또는 의미 없도록 이스케이프 처리 후 사용구조회된 쿼리, 파라미터화 된 쿼리를 실행파이썬 execute 함수를 사용할 때첫번째 인자에 쿼리문의 구조를 정의한 문자열을 정의한 튜플을 전달두..
https://hackropole.fr/en/challenges/web/fcsc2020-web-babel-web/ Babel WebYou need to audit this site under construction, and search for a flag.hackropole.fr 이 방법대로 kali에서 접속함. docker 설치 후 localhost에 접속함 http://localhost:8000/?source=1 로 접근 http://localhost:8000/?code=ls url에 입력해봄 flag의 위치를 파악함http://localhost:8000/?code=cat flag.php를 url에 입력함 플래그를 얻음
