| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- 루키즈33기
- SK쉴더스
- OT후기
- 생성형AI
- 클래스
- gdgm
- 함수
- 성능평가지표
- pandas
- git push -u
- 태국
- 데이터분포
- 예외처리
- node.js
- 패키지
- 꽉뚝짝 시장
- 보안공부
- dropna
- 지도학습
- 루키즈
- sqld
- tunder client
- Package
- echo 명령어
- 레이블인코딩
- 방콕
- Linked List
- List
- 블록(Block)
- 수업복습
- Today
- Total
목록전체 글 (94)
개발 블로그
https://dreamhack.io/wargame/challenges/128 로그인 | Dreamhack dreamhack.io index.js에서 다음을 보고 url를 입력함.app.put('/api/board', function(req, res){ var board = new MongoBoard(); board.title = req.body.title; board.author = req.body.author; board.body = req.body.body; board.secret = req.body.secret || false; board.save(function(err){ if(err){ console.error(err); ..
https://dreamhack.io/wargame/challenges/2377 로그인 | Dreamhack dreamhack.io import osimport reimport subprocessfrom flask import Flask, render_template, request, jsonifyapp = Flask(__name__)app.secret_key = os.urandom(32)# 필터링 걸려있음 FILTERED_CHARS = [' ', ';', '|', '&', '>', ' 코드를 보니 필터링이 걸려있었음. 코드를 전체 다 읽어봐도 무슨 취약점인지는 잘 모르겠어서 (자꾸 죽음의 핑 밖에 안 떠올랐음..) 그냥 해당 필터링 부분을 복사해서 구글링해봄. https://devopslog.tisto..
https://dreamhack.io/wargame/challenges/38 로그인 | Dreamhack dreamhack.io 이미지 업로드 취약점 문제!-> 는 보통 웹셸 업로드 문제로 이어지는 경우가 많았음. 그래서 이미지 몇 개 업로드 해보다가, shell.php로 된 웹셸을 업로드함. 보통 더 어려운 문제들은 php 확장자 업로드를 막아두는 식으로 진행이 되는데, 이 문제는 딱히 특별한 확장자를 필터링하는 코드가 없어서 아무 확장자 파일이나 다 업로드가 됨. 그래서 shell.php도 쉽게 업로드 할 수 있었음. 다음은 내가 작성한 shell.php 파일이다. http://host3.dreamhack.games:14994/uploads/shell.php?cmd=ls 음! 적용이 되는 것을 확인함..
https://dreamhack.io/wargame/challenges/26 로그인 | Dreamhack dreamhack.io app.py 파일을 먼저 확인했음.#!/usr/bin/python3from flask import Flask, request, render_templatefrom selenium import webdriverimport urllibimport osfrom selenium.webdriver.chrome.service import Servicefrom selenium.webdriver.support.ui import WebDriverWaitfrom selenium.webdriver.support import expected_conditions as ECfrom selenium.we..
처음엔 그냥 이렇게만 뜨는 화면이었음.클릭을 10000번을 해야 플래그가 보이는 건데 직접 10000번을 클릭하기에는 무리라고 생각했음. 개발자 도구를 열어서 해당 호박이 어떤 태그로 되어 있는지 확인했음. 확인해보니 jack-target 으로 된 태그였음. https://hojak99.tistory.com/390 [JS] 자바스크립트 자동으로 버튼 클릭하기위와 같은 버튼이 있다고 했을 때, 이 버튼을 클릭했을 때 해당 "create_memo" 란 id 를 가진 버튼을 한 번 더 자동으로 클릭되도록 하고 싶다. stackoverflow 에서는 다음과 같은 코드로 해결하라고 많은hojak99.tistory.com 클릭을 하려면 .click() 이라는 걸 써야 하는 것 같았음.$('#jack-target')..
https://dreamhack.io/wargame/challenges/1227 로그인 | Dreamhack dreamhack.io 주어진게 access.log 뿐이라 해당 로그를 확인함.이 로그는 사실 보기 좀 어려워서 url 디코딩을 함. https://www.urldecoder.org/ko/ URL 디코딩 및 인코딩 - 온라인URL 인코딩 형식에서 디코딩해보세요. 아니면 다양한 고급 옵션으로 인코딩해보세요. 저희 사이트에는 데이터 변환하기에 사용하기 쉬운 온라인 도구가 있습니다.www.urldecoder.org 해당 url로 확인하니 SQL 문이 포함되어 있는 것을 확인함. 이런 식으로?? 그리고 이런 식으로 SQLMap을 이용한 것 같아보였음. -> SQLMap을 통한 SQLi 공격이라고 생각했음..
계속 시도한 문제에만 있다가.. 못 풀어서 째려본 문제임.아직 burp suite intruder 사용이 익숙하지 않아서 엄청 찾아보면서 했음. 크래딧도 많이 날렸듬.. 먼저 그냥 주어진대로 검색해봤음. 이렇게 나옴. app.py에서 코드를 확인해 본 결과 얻을 수 있었던 건 두 가지!#!/usr/bin/python3from flask import ( Flask, request, render_template)import http.serverimport threadingimport requestsimport os, random, base64from urllib.parse import urlparseapp = Flask(__name__)app.secret_key = os.urandom(32)..
https://dreamhack.io/wargame/challenges/2380 로그인 | Dreamhack dreamhack.io 블랙박스 문제임. 문제 파일을 받았더니 이 파일 하나 띨롱 있었음.id/pw로 해당 로그인을 진행함로그인 성공했고 해당 화면이 뜸url에서 announce 뒤 id가 2부터 시작하는게 의심스러워서 1을 넣어봄음! 해당 system/key.txt 를 지워야겠다고 마음을 먹음 혹시 몰라 url로 검색을 해봤는데 404 에러 떴음 과제 관리 페이지에 들어왔는데 삭제 버튼을 확인함아까 나는 key.txt 파일을 삭제해야 한다고 했으니까 버프 스위트로 filepath를 바꿔서 포워드하면 삭제되지 않을까 생각함 맨 처음 넣어본 것그 결과system/key.txt를 넣었더니 이렇게 떴음..
