kyuyeop의 해킹 노트

(41) Dreamhack Dream Gallery 문제 풀이

문제 설명 드림이는 갤러리 사이트를 구축했습니다. 그런데 외부로 요청하는 기능이 안전한 건지 모르겠다고 하네요… 갤러리 사이트에서 취약점을 찾고 flag를 획득하세요! flag는 /flag.txt에 있습니다. 문제 풀이 처음 사이트에 들어가면 선글라스들이 있습니다. 외부로 요청하는 기능에 취약점이 있다고 했으니 이 페이지가 우리가 flag를 ...

(29) Dreamhack Tomcat Manager

문제 설명 드림이가 톰캣 서버로 개발을 시작하였습니다. 서비스의 취약점을 찾아 플래그를 획득하세요. 플래그는 /flag 경로에 있습니다. 문제 풀이 일단 들어오면 이것 밖에 없습니다. 뭐라도 해야하니까 문제 파일을 열어보겠습니다. 이 3가지 밖에 없습니다. 소스 코드는 없는걸까요? ROOT.war 파일이 소스코드들이 모여있는 파일입니다. 반디...

(24) Dreamhack login-1 문제 풀이

문제 설명 python으로 작성된 로그인 기능을 가진 서비스입니다. “admin” 권한을 가진 사용자로 로그인하여 플래그를 획득하세요. 문제 풀이 사이트가 어떻게 구현되었는지 살펴봅시다. 로그인 페이지는 위와 같은 평범한 로그인 페이지이고, sqli는 안됩니다. 비밀번호를 복구하는 페이지도 있는데, backupCode라는게 있어야 하는 모양입니...

(20) Dreamhack amocafe 문제 풀이

문제 설명 아모카페에 오신 것을 환영합니다! 메뉴 번호를 입력하여 주문할 수 있는 웹 서비스가 작동하고 있습니다. 아모의 최애 메뉴를 대신 주문해 주면 아모가 플래그를 준다고 합니다. 첨부파일로 주어지는 웹 서비스의 코드를 분석하여 메뉴 번호를 알아 내세요! 플래그는 flag.txt 파일과 FLAG 변수에 있습니다. 문제에서 주어진 flag.txt ...