일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 | 31 |
- 예전글
- XSS
- blind-sqli
- 예전글 #PS
- web
- regex
- PS
- Bob
- cryptohack.org
- pwnable
- cookie
- JS
- SECGAME
- 백준
- 예전글 #CNN
- blind_sqli
- HTB
- Crypto
- pwn.college
- pwn
- Pwnable.kr
- SQLi
- webhacking.kr
- cce2023
- Today
- Total
목록분류 전체보기 (50)
아모에요
Encoding ASCII 주어진 리스트를 복붙한 다음 chr를 이용해서 파이썬 스크립트를 구현하면 li = [99, 114, 121, 112, 116, 111, 123, 65, 83, 67, 73, 73, 95, 112, 114, 49, 110, 116, 52, 98, 108, 51, 125] res = "" for n in li: res += chr(n) print(res) crypto{ASCII_pr1nt4bl3} Hex 마찬가지로 hex로 인코딩된 문자열이 주어진다. 이를 bytes.fromhex() 함수를 이용해서 bytes로 치환하자. s = "63727970746f7b596f755f77696c6c5f62655f776f726b696e675f776974685f6865785f737472696e67..
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
간단한 SSTI로 풀리는 문제이다. 주어진 사이트에 접속하자마자 flask/jinja2로 개발되었다고 대놓고 SSTI 냄새를 풍긴다. 문제 이름도 templated이다. 아무 문자나 쳐서 사이트에 접속하면 Error 404사이트가 뜨면서 page '입력한 문자열'이 발견되지 않았다고 나온다. {{1+1}}을 대입하면 The page '2' could not be found가 나오면서 SSTI가 터진다. 아무런 보안기법도 걸려있지 않으므로 ''.__class__.__mro__[1].__subclasses__()에서 subprocess.Popen을 실행시켜주면 된다. /%7B%7B''.__class__.__mro__[1].__subclasses__()[414]('cat%20flag.txt',shell=Tru..
level1 curl로 localhost에 요청을 보내면 플래그가 나온다. pwn.college{AX02s7xlfOWQFIqbjnyLsvEWJPN.dhjNyMDL3QTNyMzW}
1. 개요 1-1. 선택한 펌웨어 먼저 ipTIME 공식 홈페이지에 접속하여서 나의 공유기에 맞는 버전의 펌웨어를 다운받았다. 선택한 펌웨어는 ipTIME A3004NS-M 공유기의 11.99.2 버전 펌웨어이다. 1-2. 선택한 이유 이 펌웨어를 선택한 이유로는 최신 버전에서는 .xz파일이 압축 해제되지 않아서 삽질을 하였고, 이하 버전을 찾아보던 중 가장 다운로드 수가 많은 버전이였기 때문이였다. 펌웨어를 다운받고 binwalk 명령을 통해서 펌웨어의 구조를 살펴보았다. 2-1. 펌웨어 리버싱 명령어 파일은 다음과 같은 구성으로 되어있다. 0x0 ~ 0x40 uImage 헤더, 리눅스 os의 커널 이미지를 담고 있음. 0x40 ~ 0x348769 Squashfs 파일시스템. 리틀 엔디언 구조, 4.0..
Finding Flags 플래그가 그냥 주어진다. crypto{y0ur_f1rst_fl4g} Great Snakes great_snakes.py라는 파일이 주어지는데, wget을 이용해서 파일을 받은 다음 실행하면 플래그가 나온다. crypto{z3n_0f_pyth0n} Network Attacks nc을 이용해서 접속한 다음 JSON 데이터를 입력해서 보내면 플래그가 나온다. crypto{sh0pp1ng_f0r_fl4g5}
보호되어 있는 글입니다.
보호되어 있는 글입니다.