본문 바로가기

보안/Writeup

(8)
Blackhat MEA 2024 Quals - Web Writeups (all solve) Blackhat MEA Quals 2024 Web Writeupslast update 24.09.02팀원이 없어서 가계정을 두 개 파서 진행했다. 이메일 인증 안했으니 알아서 삭제... 되겠지?회원탈퇴 버튼이 없다 ;; [WEB] Watermelon (easy) Flask로 작성된 애플리케이션이다. 회원 가입과 로그인, 파일 업로드와 업로드된 파일을 확인하는 기능이 있다.admin 계정의 비밀번호를 알아내야 하는데, 랜덤으로 설정되어 알 수 없다. SQLAlchemy를 사용하여 SQLi가 어렵다.SQLite 데이터베이스를 사용하고, 비밀번호를 해시 처리하지 않으므로 데이터베이스 파일을 통째로 읽어올 수 있으면 문제를 해결할 수 있다. @app.route("/upload", methods=["POST"])..
Hacktheon 2024 qualifying 보호되어 있는 글입니다.
b01lers CTF 2023 - Web Writeups MISC쪽 문제도 몇 개 풀었습니당. ML 어렵네요 - 전처리의 중요성..!fishy-motdTL;DR:Cannot bypass CSPHTML tags including `meta` is acceptedTimed bot behavior -> Phishing php.galfTL;DR;PHP variable functionFilter Bypass (using Type Juggling, ...)Code Execution 수정: 마지막에 RCE를 위해 language construct가 아닌 function을 찾아야 하는 것입니다. 이때 이 function은 (1) 파일을 읽을 수 있고 (2) 읽은 결과를 출력해야 합니다. 모든 function은 variable function으로 사옹할 수 있습니다. lang..
Blackhat MEA 2022 Quals - Hope You Know JS 다른문제도 풀었는데 왜 이것만 남아있지 😒 이 문제보다는 loopback DNS를 활용하는 문제가 더 기억에 남는다.
SSTF 2022 writeup 예전에 쓴건데 업로드를 안했었네
GDG Algiers CTF 2022 - Web - Validator 아쉽게 못풀었습니다. 디테일이 부족했네요. ㅋㅋ __globals__ 접근 가능해..! 조금만 더 생각해봐!! ㅠㅠㅠ 그리고 종료 후에.. 결론: 생각지도 못한 쪽에서 내 발목을 잡고 있을 수도 있다!
22.08.08 - CVE-2021-21324(IDOR) 분석 급하게 쓰느라 내용이 깊진 않네요.. 미리미리 준비하는 습관을 좀 가져야 할텐데...
Wacon 2022 Quals - Kunclen (web) Kuncɛlan 아니면 Kuncelan? 주말동안 진행된 WACon CTF 예선중 유일하게 솔브한 웹 문제입니다. 첨부파일을 확인해주세요.