home__study

  • 홈
  • 태그
  • 방명록

Study 3

HackTM Quals 2023 CTF

WEB - BLOG http://34.141.16.87:30000/login.php 해당 문제는 위와 같은 login.php 페이지와 register.php, index.php, create.php, util.php로 구동됩니다. 회원가입을 하여 로그인 하면 index.php로 이동하게 되는데 아래와 같이 Create post를 통해 블로그 글을 포스팅할 수 있는 형태로 되어있었습니다. 처음 문제를 접하였을 때, 해당 포스팅 기능을 이용하여 쿠키 값을 가져오도록 하는 문제로 생각하였습니다. 하지만 생각한 것과 다르게 xss가 작동은 하였지만, 저의 cookie값만 확인 가능하였습니다. Tzo0OiJVc2VyIjoyOntzOjc6InByb2ZpbGUiO086NzoiUHJvZmlsZSI6Mjp7czo4OiJ..

Study 2023.02.21

[DreamHack] REV 파일 패치 문제풀이

보호되어 있는 글입니다.

Study 2022.01.09

[DreamHack] REV 입력 값 검증 문제풀이1

보호되어 있는 글입니다.

Study 2022.01.05
이전
1
다음
더보기
프로필사진

home__study

정보보안과 관련된 공부과정을 기록하는 블로그입니다.

  • 분류 전체보기 (64)
    • Study (3)
    • TeamH4C_ProjectH4C (48)
      • 세미나 (3)
      • 프로그래밍 언어 (34)
      • 워게임 (8)
      • CTF (2)
    • 개인공부 (3)
      • 워게임 (2)
    • 기타 (0)

Tag

생활코딩, FTZ, HackTM, C, pointer, array, TeamH4C, pwn, python, codeup, hackerschool, html, CTF, Linux, 해킹하는 부엉이들 웹세미나, 코딩도장, pwnable.kr, ProjectH4C, 시스템해킹, Visual Studio,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/08   »
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

  • 추가정리

티스토리툴바