728x90 ๐ดCTF84 Lord of SQLinjection - darkknight ์ด์ ๊น์ง๋ ๋ฌธ์์ด ํํ์ id ํน์ pw๋ฅผ ๊ฐ์ ๋๊ฒจ์ฃผ์๋ค๋ฉด, ์ด๋ฒ์๋ ์ซ์ ํํ์ no๋ฅผ ๋๊ฒจ์ฃผ์ด์ผ ํ๋ค. ์ฆ no์ '๋ก ๋๋ฌ์ธ์ฌ์ ์ฟผ๋ฆฌ๋ฅผ ์คํํ๋ ๊ฒ์ด ์๋๊ธฐ ๋๋ฌธ์ ๊ตณ์ด '๋ฅผ ์ฌ์ฉํด ์ฐํ๋ฅผ ํ ํ์๊ฐ ์๋ค. ์๊ณ ๋ฅผ ์ข ๋ ๋์ด์ค ์ ์ด๋ค. ๋ง์นจ ํํฐ๋ง์ ํ๋ ๋ถ๋ถ๋ '๋ฅผ ๊ธ์งํ๊ณ ์๋ค. ๊ทธ๋ ๊ธฐ ๋๋ฌธ์ ๋ฌธ์๋ฅผ ์ด์ฉํด Blind ์ธ์ ์ ์ ์๋ํ๋ ๊ฒ์ ๋ถ๊ฐ๋ฅํ๋ค. (๋ฌธ์๋ฅผ ์ฃผ๊ธฐ ์ํด์๋ '๋ฅผ ํฌํจ์ ํด์ผ ํ๊ธฐ ๋๋ฌธ์) ๊ทธ๋ฆฌ๊ณ ๋ ์ ์ธ๋ฅผ ํ๋ ํจ์๋ค๋ ์๋๋ฐ ๊ฐ๊ฐ substr๊ณผ ascii๊ฐ ์๋ค. ์ด๋ ๋ค ๋ค๋ฅธ ํจ์๋ก ๋์ฒด๊ฐ ๊ฐ๋ฅํจ. substr -> mid ascii -> ord =๋ LIKE๋ก ์นํํ๋ฉด ๋๋ค. ์๋๋ ํ์ด์ฌ ์๋ํ ๋๊ตฌ์ด๋ค. import requests parameter = None .. 2021. 12. 7. Lord of SQLinjection - skeleton ์ด๋ฒ์๋ ๋ญ๋ ์ ๋ ฅํด๋(์ฌ์ง์ด ์ผ์นํ๋ ํจ์ค์๋๋ฅผ ๋ฃ์ด๋) ์ฟผ๋ฆฌ๋ฌธ ๋งจ ๋ค์ and 1=0 ๋๋ฌธ์ ๋ฌด์กฐ๊ฑด ์คํจ๊ฐ ๋จ๊ฒ ๋๋ค. ์ด๋ฐ ์๋ฏธ ์๋ ์ฟผ๋ฆฌ๋ฌธ์ ๋ณด๊ณ ๋ฑ ๋ด๋ ์ฃผ์์ ์ด์ฉํ ๋ฌธ์ ๋ผ๋ ๊ฒ์ด ๋ ์ฌ๋๋ค. (๋ค์ ์๋ and 1=0์ ๋ฌด๋ ฅํ ์์ผ์ฃผ๊ธฐ ์ํด์) ์ ๋ง ์ฃผ์ #๋ฅผ ๋ฃ์ด์ ๋ฌธ์ ๋ฅผ ํต๊ณผํ๋ ๊ฒ๋ ๊ฐ๋ฅํ๋ค. ํ์ง๋ง ;%00๋ผ๋ ๋ฐฉ๋ฒ๋ ์กด์ฌ ํ๋ค. ์๋ ์ธ๋ฏธ์ฝ๋ก (;)๊ณผ NULL(%00)์ ์ด์ฉํ ์ฃผ์์ฒ๋ฆฌ์ด๋ค. 2021. 12. 7. Lord of SQLinjection - vampire ์ด๋ฒ์๋ troll ๋ฌธ์ ์ ๋ค๋ฅด๊ฒ ๋ชจ๋ ๋๋ฌธ์๋ฅผ ์๋ฌธ์๋ก ๋ณ๊ฒฝ์ ์ํค๋ฉฐ, str_replaceํจ์๋ฅผ ์ด์ฉํด admin ํค์๋๋ฅผ ๊ณต๋ฐฑ์ผ๋ก ๋ณ๊ฒฝ์ํค๊ณ ์๋ค. admin ํค์๋๋ฅผ ๊ณต๋ฐฑ์ผ๋ก ๋ณ๊ฒฝ์ํค๊ณ ์๋ค. admin์ ""์ผ๋ก ๋ฐ๊พผ๋ค. ๊ทธ๋ฌ๋ฉด adadminmin์ ๋ฃ์ผ๋ฉด ์ด๋ป๊ฒ ๋ ๊น? adadminmin ์ค๊ฐ์ admin ์ง์์ง๊ณ , admin์ด ๋จ๊ฒ ๋์ด ์ฟผ๋ฆฌ๋ฅผ ์ ์คํํ ์ ์๊ฒ ๋๋ค. ๋ฌธ์์ด ๋ณ๊ฒฝ ํจ์์ ์ทจ์ฝ์ ์ ์ด๋ฏธ ๊ฝค ์ ๋ช ํ๊ธฐ ๋๋ฌธ์ ์ ํจ์ ๋ณด์๋ง์ ๋ฐ๋ก ๋ ์ฌ๋๋ค. 2021. 12. 7. Lord of SQLinjection - troll ์ด๋ฌธ์ ์์ admin์ ํํฐ๋งํ๋ ์ ๋ถ๋ถ "/admin/", id๋ก admin์ ๋๊ฒจ์ฃผ๋ฉด HeHe๊ฐ ๋จ๊ฒ ๋จ ํ์ง๋ง admin์ด ์๋๋ผ Admin์ ๋ณด๋ด์ฃผ๋ฉด? ํด๋ฆฌ์ด๊ฐ ๋จ ์ด์งธ์ admin์ ์๋๊ณ Admin์ ๊ฐ๋ฅํ ๊ฑธ๊น ์ฐ์ "/admin/" ํํฐ๋ง์ ์ฐํํ ์ ์์๋ ์ด์ ๋ ๋ฐ๋ก ์๋ฌธ์๊ฐ ์๋ ๋๋ฌธ์๋ก ์ ๋ ฅ์ ํ๊ธฐ ๋๋ฌธ์ ๊ฐ๋ณ๊ฒ ํจ์ค๊ฐ ๊ฐ๋ฅํ ๊ฒ์ด๋ฉฐ, ๋ง์ฝ ๋์๋ฌธ์๋ฅผ ๋ฌด์ํ๊ณ ์ถ๋ค๋ฉด ๋ค์ i๋ฅผ ๋ถ์ด๋ฉด ๋๋ค. '/admin/i' 2021. 12. 7. Lord of SQLinjection - orge ํ์ด์ฌ3 ์๋ํ ๋๊ตฌ https://los.rubiya.kr/chall/orge_bad2f25db233a7542be75844e314e9f3.php https://los.rubiya.kr/chall/orge_bad2f25db233a7542be75844e314e9f3.php los.rubiya.kr import requests parameter = None cookie = {'PHPSESSID':'์ฌ๊ธฐ๋ค ์์ ์ ์ฟ ํค ๊ฐ์ ๋ฃ์'} result = None solve = "" for i in range(1, 8+1): for ascii in range(48, 112+1): print(ascii) parameter = "?pw='|| id='admin'%26%26 ascii(substr(pw,{},1))={}%23".format(i.. 2021. 12. 7. Dreamhack - ์๊ฒ์, rev-basic-2 ํ์ด https://dreamhack.io/wargame/challenges/16/ rev-basic-2 Reversing Basic Challenge #2 ์ด ๋ฌธ์ ๋ ์ฌ์ฉ์์๊ฒ ๋ฌธ์์ด ์ ๋ ฅ์ ๋ฐ์ ์ ํด์ง ๋ฐฉ๋ฒ์ผ๋ก ์ ๋ ฅ๊ฐ์ ๊ฒ์ฆํ์ฌ correct ๋๋ wrong์ ์ถ๋ ฅํ๋ ํ๋ก๊ทธ๋จ์ด ์ฃผ์ด์ง๋๋ค. ํด๋น ๋ฐ์ด๋๋ฆฌ๋ฅผ ๋ถ์ํ์ฌ correct๋ฅผ ์ถ dreamhack.io ์ด๋ฒ์๋ ๋ฐฐ์ด์ ๋น๊ตํด๊ฐ๋ฉด์ ๋ด๊ฐ ์ ๋ ฅํ ๋ฌธ์์ด์ด ์ฅ๋ต ๋ฐฐ์ด์ด ๊ฐ์ง๊ณ ์๋ ๋ฌธ์์ ๋๊ฐ์์ง๋ฅผ ๋น๊ตํ๋ ์๋ฆฌ์๋ค. ์ด๋ ๊ฒ ์ฃผ์์ ์ ์ด๊ฐ๋ฉด์ ํ๋ฉด ์ดํดํ๊ธฐ๊ฐ ์ฝ๋ค. ํ๋ก๊ทธ๋จ์ด ๊ณ์ํด์ ์ฐธ์กฐํ๋ ์ ๋ฐฐ์ด์ ์ฃผ์๋ฅผ ๋คํ ์ฐฝ์์ ๋ฐ๋ผ๊ฐ ๋ณด์๋๋ "Comp4re_the_arr4y"๋ผ๊ณ ๋ฐฐ์ด์ด ๊ฐ 4๋ฐ์ดํธ ๋จ์ด์ง ๊ฐ๊ฒฉ์ผ๋ก ์ ์ฅ์ด ๋์ด์์๋ค. ๊ทธ๋ ๊ธฐ ๋๋ฌธ์ cmp .. 2021. 12. 3. Dreamhack - ์๊ฒ์, rev-basic-1 ํ์ด https://dreamhack.io/wargame/challenges/15/ rev-basic-1 Reversing Basic Challenge #1 ์ด ๋ฌธ์ ๋ ์ฌ์ฉ์์๊ฒ ๋ฌธ์์ด ์ ๋ ฅ์ ๋ฐ์ ์ ํด์ง ๋ฐฉ๋ฒ์ผ๋ก ์ ๋ ฅ๊ฐ์ ๊ฒ์ฆํ์ฌ correct ๋๋ wrong์ ์ถ๋ ฅํ๋ ํ๋ก๊ทธ๋จ์ด ์ฃผ์ด์ง๋๋ค. ํด๋น ๋ฐ์ด๋๋ฆฌ๋ฅผ ๋ถ์ํ์ฌ correct๋ฅผ ์ถ dreamhack.io rev-basic-0๋ฒ๊ณผ ๋น์ทํ ๊ตฌ์กฐ๋ก ์ง์ฌ์์ผ๋ฉฐ, ๋ค๋ง ๋ค๋ฅธ ์ ์ rev-basic-0์ strcmp๋ก "๋ฌธ์์ด์ ๋น๊ต"๋ก ๋ ๋ฌธ์๊ฐ ์ผ์นํ์ง๋ฅผ ํ๋จํ์์ผ๋ฉด, rev-basic-1์ "๋ฌธ์์ ๋น๊ต"๋ก ํ๊ธ์ ํ๊ธ์์ฉ ์ฌ์ฉ์ ์ ๋ ฅ ๋ฌธ์์ ์ ๋ต์ ๋น๊ตํ๋ค. ์ฃผ์ ๋ถ๋ถ์ ๋ค ๋ง์ถฐ๋ณด๋ฉด.. "Compar3_the_ch4ract3r"๋ผ๋ ๋ฌธ์์ด์ด ๋์จ๋ค. 2021. 12. 1. FTZ - Level 7 /bin/level7๋ฅผ ์คํ์์ผ ๋ณด์๋๋ /bin/wrong.txt๊ฐ ์๋ค๊ณ ๋ง ๊ณ์ ๋จ๊ณ ๋ค๋ฅธ ๋ฐฉ๋ฒ๋ค๋ ์ฌ์ฉํด๋ณด์์ง๋ง ์๋ฌด๋ฐ ์๋์ ์ป์ ์๊ฐ ์์๋ค.. ๊ฒฐ๊ตญ ๊ฒ์์ ํด๋ณด์๋๋ vmware๋ก ftz๋ฅผ ์ค์นํ๋ ๊ฒฝ์ฐ์๋ /bin/wrong.txt ํ์ผ์ด ์๋ค๊ณ ์ค๋ฅ๊ฐ ๋ฌ๋ค๊ณ ํ๋ค์. ์ค์ /bin/wrong.txt ํ์ผ์์๋ ์๋์ ๊ฐ์ ๋ฌธ์๋ค์ด ์๋ค๊ณ ํฉ๋๋ค. --_--_- --____- ---_-__ --__-_- ๋ฑ ๋ณด์๋ ๋ชจ์ค๋ถํธ์ธ๊ฑฐ ๊ฐ์๋ฐ, 2์ง์๋ฅผ 10์ง์๋ก ๋ฐ๊ฟ ์ ์๋๊ฐ๋ผ๋ ํํธ๋ฅผ ๋ณด๋ ์ด์ง์๋ก ๋ณํ์์ผ ์ด๋ฅผ 10์ง์๋ก ๋ค์ ๋ณํํด ์์คํค์ฝ๋๋ฅผ ์ฐพ๋ ๋ฌธ์ ์ธ๊ฐ ๋ด ๋๋ค. "-"๋ 1๋ก ํ์ํ๊ณ "_"๋ 0์ผ๋ก ํ์ํด์ ์ด์ง์๋ก ๋ณํํด์ ์๋์ฐ10 ๊ณ์ฐ๊ธฐ ์ค ํ๋ก๊ทธ๋๋จธ์ฉ์ผ๋ก ๋ฐ๊พธ์ด 10์ง์๋ก ๋ณํ.. 2021. 11. 30. Dreamhack - ์๊ฒ์, rev-basic-0 ํ์ด https://dreamhack.io/wargame/challenges/14/ rev-basic-0 Reversing Basic Challenge #0 ์ด ๋ฌธ์ ๋ ์ฌ์ฉ์์๊ฒ ๋ฌธ์์ด ์ ๋ ฅ์ ๋ฐ์ ์ ํด์ง ๋ฐฉ๋ฒ์ผ๋ก ์ ๋ ฅ๊ฐ์ ๊ฒ์ฆํ์ฌ correct ๋๋ wrong์ ์ถ๋ ฅํ๋ ํ๋ก๊ทธ๋จ์ด ์ฃผ์ด์ง๋๋ค. ํด๋น ๋ฐ์ด๋๋ฆฌ๋ฅผ ๋ถ์ํ์ฌ correct๋ฅผ ์ถ dreamhack.io ๋ฌธ์ ์ ์คํํ์ผ์ ์คํ์ํค๋ ์ฌ์ฉ์์๊ฒ ์ ๋ ฅ์ ๋ฐ์ผ๋ฉฐ, ์๋ฌด ๊ธ์๋ฅผ ์ ๋ ฅํ๋ Wrong์ ์ถ๋ ฅํ๊ณ ๋ฐ๋ก ๊บผ์ ธ๋ฒ๋ฆฝ๋๋ค. ๋ชฉํ๋ ์๋ง์ ์ ๋ต์ ์ ๋ ฅํด์ Correct๋ฅผ ์ถ๋ ฅ์ํค๋ ๊ฒ์ด ๋ชฉํ์ ๋๋ค. ๋ฌธ์ ์ ์คํํ์ผ์ ๋๋ฒ๊ฑฐ์ ๋ฃ์ด ์คํ์์ผ F9๋ฅผ ๋๋ฌ ์ํธ๋ฆฌ ํฌ์ธํธ๋ก ์ด๋ํด์ค๋๋ค. ์ฝ๋๋ฅผ ํ๋ฒ์ ์คํ์ํค์ง ์๊ณ ํ์คํ์ค์ฉ ์ฝ๋๋ฅผ ์คํ์์ผ ์ฝ์ ์ฐฝ์ด ๋ณํํ๋.. 2021. 11. 30. FTZ - Level 6 level6๋ก ์ ์์ ํ๋ ๊ฐ์๊ธฐ ํํธ๊ฐ ์ถ๋ ฅ๋๋ฉด์ ํ ๋ท ์ทจ์ฝ์ ์ ์ด์ฉํ๋ผ๊ณ ํ๋ค. ์ ๊ธฐ์ ๋ฅผ ์น๋ฉด 3๊ฐ์ง ํ ๋ท ์๋ฒ๊ฐ ์ถ๋ ฅ์ด ๋๋ค. ์ ์ค ์๋ฌด๊ฑฐ๋ ์ ์ ์์ฒญ์ ํด๋ณด์๋๋ฐ ๋ค๋ค ์์ฒญ๋ง ํ๋ค๊ฐ putty๊ฐ ์์ ๊บผ์ ธ๋ฒ๋ฆฐ๋ค. ctrl + c๋ฅผ ๋๋ฌ ๊ฐ์ ์ข ๋ฃ ์๊ทธ๋์ ๋ ๋ ค ๋ณด์์ง๋ง ๋ฐฉ์ง๊ฐ ๋์ด์์ด์ ์ฝ๊ฒ ์ข ๋ฃ๋ ์ ๋๋ค. ๊ทธ๋ฐ์ ๋ค๋ฅธ ์๊ทธ๋ ํค๋ ๋ฃ์ด์ค๋ ์๋์ด ์๋๋ค. ๋จ์ถํค ๊ธฐ๋ฅ Ctrl + z ๋ฐฑ๊ทธ๋ผ์ด๋ ์ ํ Ctrl + d ์ ์ ์ข ๋ฃ Ctrl + c ๊ฐ์ ์ข ๋ฃ ํ์ง๋ง ํ ๋ท ์ ์๊ธฐ๊ฐ ์คํ ๋๊ธฐ ์ด์ ์ ํํธ๋ฅผ ์๋ ค์ฃผ๋ ๊ตฌ๊ฐ์์ Ctrl + c๋ฅผ ๋๋ฌ์ฃผ๊ฒ ๋๋ฉด? ์ ์์ ์ผ๋ก ํํธ๊ฐ ์ข ๋ฃ๋๋ฉด์ ๋ช ๋ น์ด ํ๋กฌํํธ๊ฐ ๋์ค๊ฒ ๋๋ค. Level7์ ๋น๋ฐ๋ฒํธ๋ "come together" 2021. 11. 30. Dreamhack - ์๊ฒ์, web-misconf-1 https://dreamhack.io/wargame/challenges/45/ web-misconf-1 ๊ธฐ๋ณธ ์ค์ ์ ์ฌ์ฉํ ์๋น์ค์ ๋๋ค. ๋ก๊ทธ์ธํ ํ Organization์ ํ๋๊ทธ๋ฅผ ์ค์ ํด ๋์์ต๋๋ค. Reference Server Side Basic dreamhack.io ๋ก๊ทธ์ธ ํ์ด์ง์์ admin/admin์ผ๋ก ๋ก๊ทธ์ธ์ ํด๋ณด๋ ๋ก๊ทธ์ธ์ด ์ฑ๊ณตํ๋ค. ๊ทธ๋ฆฌ๊ณ Settings๋ก ์ด๋ํด์ Organization์ ๋ํ ์ค์ ๊ฐ์ ์ฐพ์๋ณด์๋๋ ํ๋๊ทธ ๊ฐ์ด ์์๋ค. "์ด๊ธฐ ๊ณ์ ์ค์ ์ ๋งค์ฐ ์ํํ๋ค."๋ผ๋ ์ํ์ฑ์ ์๋ ค์ฃผ๋ ๋ฌธ์ ์ธ ๊ฑฐ ๊ฐ๋ค. ๊ฐ์ ์ฉ ๊ณต์ ๊ธฐ๋ค๋ ์ด์๊ฐ์ ์ด์๊ฐ ๋ง์๋ค. 2021. 11. 30. Dreamhack - ์๊ฒ์, command-injection-1 https://dreamhack.io/wargame/challenges/44/ command-injection-1 ํน์ Host์ ping ํจํท์ ๋ณด๋ด๋ ์๋น์ค์ ๋๋ค. Command Injection์ ํตํด ํ๋๊ทธ๋ฅผ ํ๋ํ์ธ์. ํ๋๊ทธ๋ flag.py์ ์์ต๋๋ค. Reference Introduction of Webhacking dreamhack.io Ping ํ์ด์ง๋ก ๋ค์ด๊ฐ๋ฉด ์์ดํผ๋ฅผ ์ ๋ ฅํ๋ ํผ์ด ๋ณด์ ๋๋ค. 127.0.0.1์ ๋ฃ๊ณ submit์ ์์ผ๋ณด๋, Ping์ ๊ฒฐ๊ณผ๊ฐ ์ถ๋ ฅ์ด ๋์ด ๋์ต๋๋ค. ์์ดํผ๋ฅผ ์ ๋ฌํ์ฌ ์์คํ ๋ช ๋ น์ด๋ฅผ ์คํ์ํค๋ ๋ชจ์์ ๋๋ค. ping ๋ง๊ณ ๋ ๋ค๋ฅธ ๋ช ๋ น์ด๋ฅผ ์คํ์์ผ๋ณด๊ธฐ ์ํด์ ;(์ธ๋ฏธ์ฝ๋ก )์ ์ฝ์ ์์ผ์ฃผ์์ต๋๋ค. ํ์ง๋ง ์์ฒญํ ํ์๊ณผ ์ผ์น์ํค๋ผ๋ ๊ฒฝ๊ณ ๋ฌธ์ด ๋จ๊ฒ ๋๋๋ฐ, ์ด๋ .. 2021. 11. 24. ์ด์ 1 ยทยทยท 3 4 5 6 7 ๋ค์ 728x90