| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- 지도학습
- List
- 수업복습
- 루키즈
- tunder client
- 클래스
- 태국
- 블록(Block)
- sqld
- OT후기
- 보안공부
- 레이블인코딩
- git push -u
- gdgm
- 꽉뚝짝 시장
- 예외처리
- 성능평가지표
- Linked List
- Package
- 루키즈33기
- node.js
- dropna
- echo 명령어
- SK쉴더스
- 방콕
- 생성형AI
- pandas
- 데이터분포
- 패키지
- 함수
- Today
- Total
목록전체 글 (126)
개발 블로그
https://dreamhack.io/wargame/challenges/2542 로그인 | Dreamhack dreamhack.io https://www.aperisolve.com/ Aperi'Solve - Online Image Steganography AnalyzerFree online steganography analysis: layer/bit-plane extraction plus zsteg, steghide, binwalk, exiftool, foremost, outguess and more on PNG, JPG, GIF, BMP, TIFF and WebP images.www.aperisolve.com 이 사이트를 이용해서 이미지를 분석함 오잉 또잉 찾았음.
https://dreamhack.io/wargame/challenges/1955 로그인 | Dreamhack dreamhack.io 아무 값이나 누르면 10초 있다가 이렇게 결과가 나옴. 버프 스위트 intruder 사용-> 너무 느림.... import requests# 프로세스바 확인용from tqdm import tqdmurl = "http://host3.dreamhack.games:9950"for number in tqdm(range(10001)): response = requests.post(url + "/guess", data={'guess': str(number)}) result = response.json() if result["result"] == "Correct..
https://dreamhack.io/wargame/challenges/1412 로그인 | Dreamhack dreamhack.io 히히 첨에 일케 플래그 있길래 설마 하면서 넣어봤는데 역시 실패. 그리고 나서는 코드를 읽어봤는데 코드에서 친절한 것 같으면서도 불친절한 느낌을 받았다. (?)무튼간에 `ssrf 취약점 @로 풀기` 라고 구글링했는데 @를 사용하여 우회하는 것을 URL 파싱의 허점을 이용한 대표적인 HTTP 기본 인증(Basic Authentication) 우회 기법이라고 한다네. https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Server%20Side%20Request%20Forgery#bypass-abusing-url-p..
https://dreamhack.io/wargame/challenges/675 로그인 | Dreamhack dreamhack.io 일단 제목이 뭔지 궁금해서 구글링 먼저함.ejs@3.1.8는 Node.js 환경에서 사용되는 Embedded JavaScript 템플릿 엔진이라고 함.그리고 해당 3.1.8 버전은 SSTI 및 프로토타입 오염(Prototype Pollution) 취약점과 연관이 있는 버전이라고 함. https://lactea.kr/entry/%EB%B6%84%EC%84%9D-%EC%9D%BC%EA%B8%B0-EJS-Server-Side-Template-Injection-to-RCE-CVE-2022-29078#google_vignette [분석 일기] - EJS, Server Side Temp..
https://dreamhack.io/wargame/challenges/47 로그인 | Dreamhack dreamhack.io #!/usr/bin/python3from flask import Flask, request, render_template, make_response, redirect, url_for, session, gimport sqlite3import hashlibimport osimport time, randomapp = Flask(__name__)app.secret_key = os.urandom(32)DATABASE = "database.db"userLevel = { 0 : 'guest', 1 : 'admin'}MAXRESETCOUNT = 5 # 비밀번호 재설정 시..
https://dreamhack.io/wargame/challenges/416 로그인 | Dreamhack dreamhack.io import osfrom flask import Flask, requestfrom flask_mysqldb import MySQLapp = Flask(__name__)app.config['MYSQL_HOST'] = os.environ.get('MYSQL_HOST', 'localhost')app.config['MYSQL_USER'] = os.environ.get('MYSQL_USER', 'user')app.config['MYSQL_PASSWORD'] = os.environ.get('MYSQL_PASSWORD', 'pass')app.config['MYSQL_DB'] = os.en..
https://dreamhack.io/wargame/challenges/1846 https://wowdaebaknara.tistory.com/4 저장을 할 수 " data-og-host="wowdaebaknara.tistory.com" data-og-source-url="https://wowdaebaknara.tistory.com/4" data-og-url="https://wowdaebaknara.tistory.com/4" data-og-image="https://blog.kakaocdn.net/dna/BSBKZ/dJMb9aK0gnZ/AAAAAAAAAAAAAAAAAAAAANbk8kgTvT54rNiW0e0MI2EbKs1cy9gWz3UO0CMD-wVp/img.png?credential=yqXZFxpELC7KVnFOS48ylbz2pIh7yKj8&expires=1790780399&allow_ip=&allow_referer=&signature=fC4w4YCEJBe4SnpOH2BFfs3P6Dg%3D
https://dreamhack.io/wargame/challenges/2786 로그인 | Dreamhack dreamhack.io 메인 화면은 다음과 같음. 코드를 보니 /flag url이 있길래 /flag로 접근을 먼저 해봄. 음 이 방법은 안되는군요. 개발자 도구를 열어서 다음 부분을 확인함.id=successView를 활성화 시키면 해당 문제가 풀릴 것 같아서 이 부분을 콘솔로 활성화시킬 수 있는 방법을 찾음. document.getElementById("statusCode").textContent = "200";이렇게 콘솔에 입력하고 플래그를 얻음.
