Security/WebHacking 4

[Dreamhack] Flying Chars

개발자 모드 켜보면... 날라다니는 글자들의 원본 이미지를 확인할 수 있다. 코드에서 순서까지 알려주기 때문에, 저거 다 순서대로 일일이 메모해서 연결해봐도 되겠지만 좀 더 스마트한 방법을 쓰고 싶은데... 자바스크립트 코드를 수정해서 멈추게 해봤다. 여전히 알아보기가 힘들다.. 그럼 한 줄로 정렬을? ... 더 모르겠다. 그냥 일일이 순서 맞춰서 입력할란다..

Security/WebHacking 2026.07.09

[Dreamhack] pathtraversal

요지는 간단하다.문제에선 두 가지를 묻고 있다.burp suite 써봤냐?패킷 변조 해봤냐? 두 가지만 알고 있으면 쉽게 풀 수 있다. 웹사이트로 들어가보면, get user info 페이지가 있다.이미 문제에서 flag가 /api/flag에 있다고 말해줬기 때문에, 우리는 이 경로로 가보기만 하면 된다. 그런데 그냥 들어가면 권한이 없다고 들어갈 수 없다. 그러므로,우리는 저 get user info 페이지를 이용해서 해당 패킷에서 요청하는 내용을 flag가 있는 파일의 위치로 유도할 것이다. burp 로 잡아보면 밑에 userid=0 부분을 변조하면 될 수 있을 것 같다. 저 부분을 현재 위치 폴더를 이탈하고 /api/flag로 이동하도록 수정해주면, flag를 획득할 수 있다.

Security/WebHacking 2026.07.09

[Dreamhack] XSS Filtering Bypass

XSS 문제다. 문제에도 나와있듯이 filtering이 걸려져 있다고 한다.일단 코드를 먼저 뜯어보자... 이걸 보면 우리가 flag 페이지에서 뭔가를 실행하면, 관리자봇의 쿠키 안에 플래그를 넣어주는 것을 확인할 수 있다. 그리고, 이 관리자봇이 read_url 를 통해 check_xss에서 만들었던 vuln 페이지 url로 접속하도록 하고 있는 것을 알 수 있다.그러므로 이 봇의 쿠키를 탈취하는 것이 목적! 또한, 보면 script, on, javascript: 라는 단어를 필터링하도록 되어있다.그럼, 이 단어들을 작성할 때 단어 안에 끼워넣어서 필터링이 안 되도록 만들면 되지 않을까.메모 페이지에 들어가서 얻어온 쿠키를 작성하도록 써두었는데, 필터링 규칙에 맞춰서 수정해보면, 플래그가 잘 출력..

Security/WebHacking 2026.07.02

[Dreamhack] command-injection-1

커맨드 인젝션을 사용하는 문제다. VM을 발급하고 링크에 들어가보면, ping을 보내는 서비스가 구현되어 있다. ping을 날려보면 제대로 잘 간다. command injection의 원리에 따르면, 사이트가 입력값을 제대로 검증하지 않을 시 시스템은 뒤에 있는 명령어까지 다 실행해버리게 된다. 그럼 일단 서버 안에 무슨 파일이 있는지부터 털어보자. 요청한 형식과 일치시키라는 말이 나오는데, 이거는 html안에서 입력값이 설정되어있는 것이다. 개발자 도구를 열어보면 역시나 패턴을 적용시키는 부분이 있다.이 부분을 지워버리면 잘 입력이 된다. 보아하니 flag.py가 보인다. 저걸 열면 될 것 같다. 그렇게 flag.py도 실행시켜서 안에 있는 flag 값을 얻어내었다!사실 문제에 어떤 파일에 fl..

Security/WebHacking 2026.07.02