๐ฉ ๋ฌธ์ ํ์ ๋ฌธ์ ํ์ด์ง์ ์ ์ํ๋ฉด view-source ์ด์ธ์๋ ๋ค๋ฅธ ์์๋ฅผ ํ์ธํ ์ ์๋ค. ๋งํฌ๋ฅผ ํด๋ฆญํ์ฌ ์์ค์ฝ๋๋ฅผ ํ์ธํด๋ณด์. // id ํ๋ผ๋ฏธํฐ๋ฅผ ๋ฐ์ addslashes ํจ์๋ฅผ ํตํด ๋ฌธ์์ด ์ด์ค์ผ์ดํ $_GET['id'] = addslashes($_GET['id']); // ๋ฌธ์์ด ์ ๊ท์ ๊ฒ์ฌ if(preg_match("...
[Wargame] Webhacking.kr old-42 (Base64)
๐ฉ ๋ฌธ์ ํ์ ๋ฌธ์ ํ์ด์ง์ ์ ์ํ๋ฉด ์์ ๊ฐ์ ํ์ ํจ๊ป ํด๋น ํ์ผ๋ค์ ๋ค์ด๋ก๋ ๋ฐ์ ์ ์๋ ๋ฏํ ๋งํฌ๋ฅผ ํ์ธํ ์ ์๋ค. ํ๋์ฉ ๋งํฌ๋ฅผ ํด๋ฆญํด๋ณด๋ฉด, test.txt ํ์ผ์ ์ ์์ ์ผ๋ก ๋ค์ด๋ก๋ ๋ฐ์์ง๋ ๋ฐ๋ฉด์, flag.docx ํ์ผ์ Access Denied ์ฐฝ์ ํ์ธํ ์ ์๋ค. ๐ฉ ๋ฌธ์ ํ์ด ๋ฌธ์ ํ์ด์ง์ ๋ํ ์์ฒญ ํ...
[Wargame] Webhacking.kr old-39 (SQL Injection)
๐ฉ ๋ฌธ์ ํ์ ๋ฌธ์ ํ์ด์ง์ ์ ์ํ๋ฉด ํ์๊ฐ์ ๊ณผ ๋ก๊ทธ์ธํ ์ ์๋ ํผ์ ํ์ธํ ์ ์๋ค. ์ฝ๋๋ฅผ ํ์ธํด๋ณด๋ฉด JOIN ์ ID๋ id, PHONE์ phone์ name์ ๊ฐ์ง๊ณ , LOGIN์ ID๋ lid, PHONE์ lphone์ name์ ๊ฐ์ง๋ ๊ฒ์ ํ์ธํ ์ ์๋ค. view-source๋ฅผ ํตํด ํ๋ก๊ทธ๋จ ์์ค์ฝ๋๋ฅผ ํ์ธํด๋ณด์. ...
[Wargame] Over The Wire - Bandit
OverTheWire - Bandit Bandit Site: https://overthewire.org/wargames/bandit/ Environment: WSL2 Ubuntu 20.04.4 LTS Host: bandit.labs.overthewire.org Port: 2220 ssh bandit0@bandit.labs.overth...
๐ฉ์ 1ํ IxC CTF ์ด์ ํ๊ธฐ๐ฉ
# ๊ธ์ ์์ํ๋ฉฐ ย ์์ง ์ฐ์ด์ด์ง๋ง ๋ฒ์จ๋ถํฐ ํฐ ์ด๋ฒคํธ ํ๋๊ฐ ์ง๋๊ฐ์ต๋๋ค,, ์ ๋ณด๋ณด์์ ๊ณต๋ถํ๋ ์ฌ๋์ด๋ผ๋ฉด ํ ๋ฒ์ฏค ๋ค์ด๋ดค์ CTF ๋ํ๋ฅผ ์ง์ ๊ฐ์ตํ์ฌ ๋ฌธ์ ์ ์๋ถํฐ ๋ํ ์ด์๊น์ง ๋ชจ๋ ๋งก์ ์งํํ์์ต๋๋ค. ๋ํ๋ฅผ zero๋ถํฐ ์์ํ์ฌ ๋ง์น๊ธฐ๊น์ง ์ ์๊ฒ๋ ํฐ ์ ์ ์ด๋ผ๊ณ ์๊ฐํ๊ธฐ๋ ํ์๊ณ , CTF ์ด์์ ํ๋ฉฐ ์ฌ๋ฌ ๋ธ๋ก๊ทธ์ ๊ธ๋ค์ ์ฐธ๊ณ ํ์์ง...
[Wargame] Webhacking.kr Write-Ups
๐ฉ old-01 ๋ฌธ์ ํ์ด์ง๋ก ์ด๋ํ๋ฉด ์์ ๊ฐ์ ํ๋ฉด์ ๋ณผ ์ ์๋ค. view-source๋ฅผ ๋๋ฌ ์ฝ๋๋ฅผ ํ์ธํด๋ณด์. <?php include "../../config.php"; if($_GET['view-source'] == 1){ view_source(); } if(!$_COOKIE['user_lv']){ Set...
[Study] Content Security Policy
Dreamhack - Web Hacking Advanced (Client Side) ๋ฅผ ๊ณต๋ถํ๋ฉฐ ์ ๋ฆฌํ์์ต๋๋ค. # Content Security Policy Background ์น ๋ธ๋ผ์ฐ์ ๋ ์น ์๋ฒ๋ก๋ถํฐ ๋ฐ๋ ์ปจํ ์ธ ๊ฐ ์๋๋ ์ปจํ ์ธ ์ธ์ง ํ์ธํ ์ ์๊ธฐ์, ํ์ด์ง์ ์ปจํ ์ธ ์์ ์ฌ์ฉํ๋ ์์๋ค์ด ๋ชจ๋ ์น ์๋ฒ์์ ์๋ํ ์์์ด ๋ง๋...
[Study] XSS Filtering Bypass
๐ก [Dreamhack] Web Hacking Advanced - Client Side - XSS Filterfing Bypass I, II๋ฅผ ๊ณต๋ถํ๋ฉฐ ์ ๋ฆฌํ์์ต๋๋ค. #1. ์ด๋ฒคํธ ํธ๋ค๋ฌ ์์ฑ ํ๊ทธ์ ์์ฑ ๊ฐ์ผ๋ก ์คํฌ๋ฆฝํธ๋ฅผ ํฌํจํ ์ ์๋ ๊ฒฝ์ฐ๊ฐ ์กด์ฌํ๋ค. ๋ํ์ ์ผ๋ก ์ด๋ฒคํธ ํธ๋ค๋ฌ๋ฅผ ์ง์ ํ๋ on์ผ๋ก ์์ํ๋ ์์ฑ๋ค์ด ์กด์ฌํ๋ค. ...
[Certificate] ์ธํฐ๋ท๋ณด์์ ๋ฌธ๊ฐ 2๊ธ ํ๊ธฐ ๊ธฐ์ถ๋ฌธ์ ์ ๋ฆฌ
์ ๋ฆฌ ๋์ ๊ธฐ์ถ ๋ฌธ์ ๋ชฉ๋ก 2022๋ 04์ 10์ผ 2021๋ 10์ 24์ผ 2021๋ 04์ 11์ผ 2020๋ 10์ 25์ผ 2020๋ 05์ 24์ผ 2019๋ 10์ 27์ผ 2019๋ 04์ 14์ผ 2018๋ 10์ 28์ผ 2018๋ 04์ 08์ผ 1๊ณผ๋ชฉ: ์ ...
[Study] Stack All-in-One
#0. Intro ์์คํ ํดํน์ ๊ณต๋ถํ๋ฉด์ BOF, Stack Buffer Overflow, ROP ๋ฑ์ ๊ฐ๋ ์ ๊ณต๋ถํ๊ธฐ ์ํด์๋ Stack์ ๊ตฌ์กฐ์ ๋์ ๊ณผ์ ์ ์ ํํ๊ฒ ์ดํดํด์ผ ํจ์ ํต๊ฐํ์ต๋๋ค. ์ด๋ฒ ํฌ์คํธ์์๋ ํ๋ก๊ทธ๋จ์ด ๋์ํ๋ฉฐ Stack์ด ์ด๋ป๊ฒ ์ฌ์ฉ๋๋์ง๋ฅผ Assebly, Register, Endian๋ฑ์ ๋ด์ฉ์ ํฌํจํ์ฌ ์์ธํ๊ฒ ๊ธฐ...