사리머스

사리머스

  • 분류 전체보기 (188)
    • Information Security 정보보안 (1)
      • 정보보안 기본지식 (9)
      • Web Security 웹 보안 (11)
      • System Security 시스템 보안 (18)
      • Network Security 네트워크 보안 (19)
      • Reverse Engineering 리버스 엔지니어링 (17)
      • Malicious Code Analysis 악성 코드 분석 (18)
      • Vulnerability Analysis 취약점 분석 (14)
      • Forensic 포렌식 (1)
      • DreamHack (34)
    • Full Stack Course 풀스택과정 (33)
      • SPRING (13)
      • JAVA 자바 (9)
      • HTML_CSS_JAVASCRIPT (9)
      • Git-Hub (1)
    • Artificial Intelligence 인공지능 (1)
      • DataAnalysis 데이터분석 (1)
    • 기타 (5)
      • GPT (0)
      • 재미로 보는 AI 그림 (6)
    • 프로젝트 (1)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

사리머스

컨텐츠 검색

태그

레지스터 오블완 dreamhack 풀이 개발자도구 Reversing Engineering 어셈블리어 명령어 어셈블리 코드 분석 어셈블리 변조하기 악성코드 분석실습 automatic analysis DreamHack 리버싱 엔지니어링 기초 dreamhack web 풀이 burfsuite assembly code 분석 web hacking 티스토리챌린지 시스템 해킹 정적 파일 분석도구 메모리 취약점

최근글

댓글

공지사항

아카이브

Information Security 정보보안/DreamHack(34)

  • [DreamHack] [web] [Level 1] csrf-2 풀이

    배울내용 : dreamhack,web hacking,개발자도구,dreamhack 풀이,dreamhack csrf-2 문제,dreamhack web 풀이 ,cross-site request forgery,Cross-Site Scripting  문제     이전문제를 풀었다면 너무 쉬운문제이다 이번에도 flag 에서 파라메터에 입력하는 값이 있다  새로운거라면 login 페이지가있는데 이것저것 입력해보니 admin 이라는 계정은 있는데 비밀번호를 모른다는 것이다    전체 코드를 보자 def check_csrf(param, cookie={"name": "name", "value": "value"}): url = f"http://127.0.0.1:8000/vuln?param={urllib.parse.qu..

    2025.01.27
  • [DreamHack] [web] [Level 1] csrf-1 풀이

    배울내용 : dreamhack,web hacking,개발자도구,dreamhack 풀이,dreamhack csrf 문제,dreamhack web 풀이 ,cross-site request forgery,Cross-Site Scripting,   문제  들어가면 위와 같이 나와있고 이전문제랑 유사한 형태이다그러면 한번 코드를 바로 보도록 하자 def check_csrf(param, cookie={"name": "name", "value": "value"}): url = f"http://127.0.0.1:8000/vuln?param={urllib.parse.quote(param)}" return read_url(url, cookie)@app.route("/")def index(): return ..

    2025.01.27
  • [DreamHack] [web] [Level 1] xss-2 풀이

    배울내용 : dreamhack,web hacking,개발자도구,dreamhack 풀이,dreamhack XSS 문제,dreamhack web 풀이 ,XSS Filtering Bypass ,Cross-Site Scripting,xss-2  문제    위에 문제도 크게 다를게 없어서 sscript , script, Script 등 대소문자, 문자필터링우회 등 시도해봤지만 이번에는 alert 가작동이 되지않아 코드를 확인해봤다   그런데도  코드에는 script 태그를 차단하거나 무해화하는 처리가 없으므로 XSS 공격 가능성이 있었는데도 작동을 안하는걸 봤을때 다음 중 하나일 가능성이 있다XSS 필터링이 없다면 의심되는 동작 Selenium에서 URL 실행 실패:Selenium이 XSS 페이로드(예: )를 처..

    2024.12.27
  • [DreamHack] [web] [Level 1] xss-1 풀이

    배울내용 : dreamhack,web hacking,개발자도구,dreamhack 풀이,dreamhack XSS Filtering Bypass 문제,dreamhack web 풀이 ,XSS,Cross-Site Scripting   문제    이번문제는 이전 포스팅을 보았다면 훨씬더 간단하게 풀면된다필터링 조차없어서 XSS(Cross Site Scripting)을 바로 시도할수있다  CSS 가아닌 XSS 인 이유 XSS는 CSS(Cascading Style Sheets의 약자로, 웹 페이지의 디자인과 레이아웃을 정의하는 언어) 이것과 헷갈리지 않기에 X 로 표시하였다    잘 모르겠으면 이전포스팅 보면 된다https://sarimus.tistory.com/183 [DreamHack] [web] [Level 1..

    2024.12.27
  • [DreamHack] [web] [Level 1] session-basic 풀이

    배울내용 : dreamhack,web hacking,개발자도구,dreamhack 풀이,dreamhack session-basic 문제,dreamhack web 풀이 ,session-basic,session hijacking   문제     코드에 답이 이미 나와있는상태라서  별도의  긴 설명이 필요없다  코드를 보면 @app.route('/admin')def admin():    # developer's note: review below commented code and uncomment it (TODO)    #session_id = request.cookies.get('sessionid', None)    #username = session_storage[session_id]    #if userna..

    2024.12.26
  • [DreamHack] [web] [Level 1] XSS Filtering Bypass 풀이

    배울내용 : dreamhack,web hacking,개발자도구,dreamhack 풀이,dreamhack XSS Filtering Bypass 문제,dreamhack web 풀이 ,XSS Filtering Bypass ,Cross-Site Scripting   문제       이번문제또한 XSS(Cross Site Script ing ) 공격중 필터링 바이패스와 관련된 문제인것같다   이번에는 로그인 기능이 없는데신 memo 라는 메모할수있는 공간이 있다 url에 파라메타뒤에 적고싶은글 적으니 아래칸에 계속 추가되는걸 볼수있었다   한번 코드를 확인해보자 @app.route("/vuln")def vuln():    param = request.args.get("param", "")    param = xs..

    2024.12.26
이전
1 2 3 4 ··· 6
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바