neoguri

neoguri

250x250
  • 분류 전체보기 (45)
    • 백준 - C (24)
    • 백준 - 어셈블리 (4)
    • 백준 - Python (7)
    • C언어 (4)
    • CTF (4)
    • T3N4CI0US - reversing 스터디 (0)
    • T3N4CI0US - Pwnable 스터디 (0)
    • Linux (2)
    • 서버 구축 (0)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

neoguri

컨텐츠 검색

태그

lactf UgraCTF T3N4CI0US Writeup switch~case if~else if~else 포너블스터디 어셈블리 파이썬 ChristmasCTF ctf 아스키아트 C Linux Incognito4.0 printf 삼중자 run-level scanf Python

최근글

댓글

공지사항

아카이브

Cypress(1)

  • 2022 ChristmasCTF Writeup - Web

    2022/12/25 ~ 2022/12/27까지 진행되었던 ChristmasCTF에서 제가 출제했던 문제들의 Writeup을 공유합니다. 이 문제는 SQL Injection을 의도했던 문제입니다. 문제 링크에 들어가면 로그인 페이지가 나오는데, 필터링이 하나도 되어 있지 않아 간단한 SQL Injection 공격도 먹힙니다. ID : ' or 1=1# PW : dksfj(아무거나 써도 됨) 위와 같이 입력하면 로그인에 성공하면서 플래그를 얻을 수 있습니다. 이 문제는 Directory listing 취약점을 이용해서 푸는 문제였습니다. (언인텐으로 xss가 있었다는...) 메인 페이지에서 마땅히 얻을 만한 단서가 보이지 않습니다. 하지만 URL에서 main.html을 지우면 현재 디렉토리에 무슨 파일들이 ..

    2022.12.31
이전
1
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바