2026/07/02 2

[Dreamhack] XSS Filtering Bypass

XSS 문제다. 문제에도 나와있듯이 filtering이 걸려져 있다고 한다.일단 코드를 먼저 뜯어보자... 이걸 보면 우리가 flag 페이지에서 뭔가를 실행하면, 관리자봇의 쿠키 안에 플래그를 넣어주는 것을 확인할 수 있다. 그리고, 이 관리자봇이 read_url 를 통해 check_xss에서 만들었던 vuln 페이지 url로 접속하도록 하고 있는 것을 알 수 있다.그러므로 이 봇의 쿠키를 탈취하는 것이 목적! 또한, 보면 script, on, javascript: 라는 단어를 필터링하도록 되어있다.그럼, 이 단어들을 작성할 때 단어 안에 끼워넣어서 필터링이 안 되도록 만들면 되지 않을까.메모 페이지에 들어가서 얻어온 쿠키를 작성하도록 써두었는데, 필터링 규칙에 맞춰서 수정해보면, 플래그가 잘 출력..

Security/WebHacking 2026.07.02

[Dreamhack] command-injection-1

커맨드 인젝션을 사용하는 문제다. VM을 발급하고 링크에 들어가보면, ping을 보내는 서비스가 구현되어 있다. ping을 날려보면 제대로 잘 간다. command injection의 원리에 따르면, 사이트가 입력값을 제대로 검증하지 않을 시 시스템은 뒤에 있는 명령어까지 다 실행해버리게 된다. 그럼 일단 서버 안에 무슨 파일이 있는지부터 털어보자. 요청한 형식과 일치시키라는 말이 나오는데, 이거는 html안에서 입력값이 설정되어있는 것이다. 개발자 도구를 열어보면 역시나 패턴을 적용시키는 부분이 있다.이 부분을 지워버리면 잘 입력이 된다. 보아하니 flag.py가 보인다. 저걸 열면 될 것 같다. 그렇게 flag.py도 실행시켜서 안에 있는 flag 값을 얻어내었다!사실 문제에 어떤 파일에 fl..

Security/WebHacking 2026.07.02