본문 바로가기

보안/Writeup

(7)
Hacktheon 2024 qualifying 보호되어 있는 글입니다.
b01lers CTF 2023 - Web Writeups MISC쪽 문제도 몇 개 풀었습니당. ML 어렵네요 - 전처리의 중요성..!fishy-motdTL;DR:Cannot bypass CSPHTML tags including `meta` is acceptedTimed bot behavior -> Phishing php.galfTL;DR;PHP variable functionFilter Bypass (using Type Juggling, ...)Code Execution 수정: 마지막에 RCE를 위해 language construct가 아닌 function을 찾아야 하는 것입니다. 이때 이 function은 (1) 파일을 읽을 수 있고 (2) 읽은 결과를 출력해야 합니다. 모든 function은 variable function으로 사옹할 수 있습니다. lang..
Blackhat MEA 2022 Quals - Hope You Know JS 다른문제도 풀었는데 왜 이것만 남아있지 😒 이 문제보다는 loopback DNS를 활용하는 문제가 더 기억에 남는다.
SSTF 2022 writeup 예전에 쓴건데 업로드를 안했었네
GDG Algiers CTF 2022 - Web - Validator 아쉽게 못풀었습니다. 디테일이 부족했네요. ㅋㅋ __globals__ 접근 가능해..! 조금만 더 생각해봐!! ㅠㅠㅠ 그리고 종료 후에.. 결론: 생각지도 못한 쪽에서 내 발목을 잡고 있을 수도 있다!
22.08.08 - CVE-2021-21324(IDOR) 분석 급하게 쓰느라 내용이 깊진 않네요.. 미리미리 준비하는 습관을 좀 가져야 할텐데...
Wacon 2022 Quals - Kunclen (web) Kuncɛlan 아니면 Kuncelan? 주말동안 진행된 WACon CTF 예선중 유일하게 솔브한 웹 문제입니다. 첨부파일을 확인해주세요.