2026/07/09 4

[Dreamhack] Flying Chars

개발자 모드 켜보면... 날라다니는 글자들의 원본 이미지를 확인할 수 있다. 코드에서 순서까지 알려주기 때문에, 저거 다 순서대로 일일이 메모해서 연결해봐도 되겠지만 좀 더 스마트한 방법을 쓰고 싶은데... 자바스크립트 코드를 수정해서 멈추게 해봤다. 여전히 알아보기가 힘들다.. 그럼 한 줄로 정렬을? ... 더 모르겠다. 그냥 일일이 순서 맞춰서 입력할란다..

Security/WebHacking 2026.07.09

[Dreamhack] image-storage

문제는 이렇게 생겼다. 보아하니 파일 업로드 취약점을 이용하라는데, 사이트에 들어가보면, 파일을 업로드하는 곳이 있다.자고로 파일 업로드 기능이 있다면 그 자체로 취약점의 가능성이 있다고들 하더라..그래서 이걸 이용해서, 웹쉘을 올리는 것을 목표로 잡을 것이다!ai를 이용해서 만든 웹쉘이다.cmd 명령어를 실행할 수 있도록 만들어두었다.이제 이 파일을 업로드해보면,이렇게 뜬다. 보아하니 따로 php 파일 필터링이나 화이트박스를 걸어두지 않은 것 같다.그리고 친절하게도 어디에 저장되었는지까지도 알려준다.수고를 덜었다! 이제 우리는 이 웹쉘의 경로로 가서 웹쉘을 실행시키기만 하면 된다. 그러면 이렇게 뜨는데, 뒤에 cmd 명령어 기능으로 한 번 서버를 뒤적거려보자 ls -al 로 확인해보니 여기에는 아직 f..

카테고리 없음 2026.07.09

[Dreamhack] pathtraversal

요지는 간단하다.문제에선 두 가지를 묻고 있다.burp suite 써봤냐?패킷 변조 해봤냐? 두 가지만 알고 있으면 쉽게 풀 수 있다. 웹사이트로 들어가보면, get user info 페이지가 있다.이미 문제에서 flag가 /api/flag에 있다고 말해줬기 때문에, 우리는 이 경로로 가보기만 하면 된다. 그런데 그냥 들어가면 권한이 없다고 들어갈 수 없다. 그러므로,우리는 저 get user info 페이지를 이용해서 해당 패킷에서 요청하는 내용을 flag가 있는 파일의 위치로 유도할 것이다. burp 로 잡아보면 밑에 userid=0 부분을 변조하면 될 수 있을 것 같다. 저 부분을 현재 위치 폴더를 이탈하고 /api/flag로 이동하도록 수정해주면, flag를 획득할 수 있다.

Security/WebHacking 2026.07.09