| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- 함수
- Package
- pandas
- OT후기
- tunder client
- Linked List
- 보안공부
- 예외처리
- 블록(Block)
- 태국
- 루키즈
- node.js
- List
- 클래스
- 데이터분포
- 수업복습
- 루키즈33기
- 성능평가지표
- echo 명령어
- gdgm
- dropna
- sqld
- 생성형AI
- 꽉뚝짝 시장
- git push -u
- SK쉴더스
- 레이블인코딩
- 패키지
- 지도학습
- 방콕
- Today
- Total
목록전체 글 (119)
개발 블로그
https://dreamhack.io/wargame/challenges/2786 로그인 | Dreamhack dreamhack.io 메인 화면은 다음과 같음. 코드를 보니 /flag url이 있길래 /flag로 접근을 먼저 해봄. 음 이 방법은 안되는군요. 개발자 도구를 열어서 다음 부분을 확인함.id=successView를 활성화 시키면 해당 문제가 풀릴 것 같아서 이 부분을 콘솔로 활성화시킬 수 있는 방법을 찾음. document.getElementById("statusCode").textContent = "200";이렇게 콘솔에 입력하고 플래그를 얻음.
https://dreamhack.io/wargame/challenges/1989 로그인 | Dreamhack dreamhack.io ............. 어디서 또 개열받는거 가져왔네 진짜 ㅋㅋㅋㅋㅋㅋㅋㅋㅋ 블랙박스 문제라 moveButtonRandomly(); 부분을 지웠음. 그랬더니 요리조리 피해다니던 버튼이 멈춤. 플래그 얻음.
https://dreamhack.io/wargame/challenges/2455 로그인 | Dreamhack dreamhack.io 이미지를 다운로드 받았음. 음 플래그가 DreamHack 인가? 했는데 아니었고~포렌식 문제라서 일단 이 이미지 파일을 HxD 실행 파일로 열어봤는데 바로 플래그를 얻음.
https://dreamhack.io/wargame/challenges/40 로그인 | Dreamhack dreamhack.io 내 이름과 id와 패스워드를 임의로 넣어봄. 그랬더니 이렇게 세션 값이 나왔음. 이 값을 복사해서 체크 세션에 넣어볼라구.gASVMgAAAAAAAAB9lCiMBG5hbWWUjANpYW6UjAZ1c2VyaWSUjANpYW6UjAhwYXNzd29yZJSMA2lhbpR1Lg== 음 일단 잘 모르겠어서 문제 설명을 확인하고 ' Python(pickle)의 Deserialize 취약점'을 구글링함. 찾아봤더니 다음과 같은 RCE 취약점이 있다는 것을 발견함.https://wikidocs.net/227605 pickle: 파이썬 객체 직렬화 라이브러리 (보안 취약점 및 사용 주의)파이..
https://dreamhack.io/wargame/challenges/2726 로그인 | Dreamhack dreamhack.io 귀여운 UI 와 달리 나는 할 수 있는게 없음... 그냥 그래서 /robots.txt 로 이동했음. /admin display: none이랑 display: block 지움. admin' or 1=1 -- sqli 방식으로 로그인을 함. 플래그를 얻음.
https://dreamhack.io/wargame/challenges/1999 로그인 | Dreamhack dreamhack.io [go 언어랑 친해지기]코드를 분석해보니, name 이라는 쿼리 스트링이 있었음. ian을 넣고 확인해봄. 사용자가 입력한 name을 모두 소문자로 바꾸고 flag라는 단어가 포함되어 있는지 검사하고 flag가 있다면 에러. package mainimport ( "html/template" "net/http" "bytes" "fmt" "strings" "github.com/labstack/echo/v4")func greetHandler(c echo.Context) error { // 쿼리 스트링으로 name 받아옴 name := c.QueryParam("name") if ..
https://dreamhack.io/wargame/challenges/2366 로그인 | Dreamhack dreamhack.io 문제 제목에 맞게 YAML과 관련된 취약점일 것 같아서 우선 해당 제목을 구글링함. Deserialization: 역직렬화 문제 설명 부분에 해당 문제의 yaml의 버전이 적혀 있었는데 혹시나 해당 버전이 취약한지 궁금해서 찾아봄. 찾아봤더니 이 버전에는 공격자가 원격에서 악성 코드를 실행할 수 있는 심각한 원격 코드 실행(RCE) 취약점이 포함되어 있어 사용을 권장하지 않는다고 함. 관련 CVE도 있었음. https://nvd.nist.gov/vuln/detail/cve-2020-14343 NVD - Home nvd.nist.gov 그 이후에 코드를 확인했는데from f..
https://dreamhack.io/wargame/challenges/1362 로그인 | Dreamhack dreamhack.io VIN(Vehicle Infomation Number) : 차대 번호 can0은 채널. CAN인터페이스의 이름이다.7E0, 7E8은 각각 CAN ID (어디에서 보냈는지)[8]은 데이터 길이 (byte) 해석을 해보자 1. can0 7E0 [8] 03 22 F1 90 00 00 00 0003: 데이터 길이 3byte짜리22: UDS 서비스F1 90: DID = VIN 요청하기 2. can0 7E8 [8] 10 14 62 F1 90 57 44 4410 14: 전체 길이가 0x14 -> 20byte62: 긍정 응답 (0x22 + 0x40)F1 90: DID57 ..
