728x90 ๐ดCTF84 Dreamhack - ์๊ฒ์, image-storage https://dreamhack.io/wargame/challenges/38/ image-storage php๋ก ์์ฑ๋ ํ์ผ ์ ์ฅ ์๋น์ค์ ๋๋ค. ํ์ผ ์ ๋ก๋ ์ทจ์ฝ์ ์ ์ด์ฉํด ํ๋๊ทธ๋ฅผ ํ๋ํ์ธ์. ํ๋๊ทธ๋ /flag.txt์ ์์ต๋๋ค. Reference Server-side Basic dreamhack.io php๋ก ์์ฑ๋ ํ์ผ ์ ์ฅ ์๋น์ค์ ๋๋ค. upload ํ์ด์ง๋ก ๊ฐ๋ฉด ํ์ผ์ ์ ๋ก๋ํ ์ ์๋ ํ์ด์ง๊ฐ ์ถ๋ ฅ์ด ๋๋๋ฐ * ์ด๊ณณ์์๋ ์ ๋ก๋ํ ํ์ผ์ ๋ํ ์ด๋ ํ ๊ฒ์ฆ์ด ์ด๋ฃจ์ด์ง์ง ์๊ณ ์์ต๋๋ค. ์ฆ, .exe, .php, .bat ๊ฐ์ ๋ฏผ๊ฐํ ํ์ฅ์๋ฅผ ๊ฐ์ง ํ์ผ๋ค๋ ๋ง์๋๋ก ์ ๋ก๋๊ฐ ๊ฐ๋ฅํฉ๋๋ค. ์ ์ด๊ณณ์ ๊ฐ๋จํ ์น์์ ์ ๋ก๋ ํ์์ต๋๋ค. ์น์์ด๋? ์๋ฒ ์ฌ์ด๋ ์คํฌ๋ฆฝํธ ์ธ์ด๋ก ์์ฑ๋(php, jsp, .. 2021. 11. 24. Dreamhack - ์๊ฒ์, file-download-1 https://dreamhack.io/wargame/challenges/37/ file-download-1 File Download ์ทจ์ฝ์ ์ด ์กด์ฌํ๋ ์น ์๋น์ค์ ๋๋ค. flag.py๋ฅผ ๋ค์ด๋ก๋ ๋ฐ์ผ๋ฉด ํ๋๊ทธ๋ฅผ ํ๋ํ ์ ์์ต๋๋ค. Reference Introduction of Webhacking dreamhack.io /read?name=../flag.py ๋ฅผ ์ ๋ ฅํด์ ์์ ๋๋ ํ ๋ฆฌ์ flag.py๋ฅผ ์ฝ์ด ๋ค์ด๋ฉด ๋๋ค. 2021. 11. 24. Dreamhack - ์๊ฒ์, XSS-1 https://dreamhack.io/wargame/challenges/28/ xss-1 ์ฌ๋ฌ ๊ธฐ๋ฅ๊ณผ ์ ๋ ฅ๋ฐ์ URL์ ํ์ธํ๋ ๋ด์ด ๊ตฌํ๋ ์๋น์ค์ ๋๋ค. XSS ์ทจ์ฝ์ ์ ์ด์ฉํด ํ๋๊ทธ๋ฅผ ํ๋ํ์ธ์. ํ๋๊ทธ๋ flag.txt, FLAG ๋ณ์์ ์์ต๋๋ค. Reference Client-side Basic dreamhack.io /flag๋ก ์ง์ ํด ์๋์ ์คํฌ๋ฆฝํธ๋ฅผ ๋ฃ์ด์ฃผ์ด์ ์คํํ์๋ค. XHR ์์ฒญ์ผ๋ก ์๋ฒ ์๊ธฐ ์์ ์ ์ฟ ํค๋ฅผ ๋ฉ๋ชจํ๋ ์คํฌ๋ฆฝํธ์ด๋ค. /memo๋ก ๋ค์ด๊ฐ ์ฃผ๋ฉด? ํ๋๊ทธ ๊ฐ์ด ๋์จ๋ค. XHR ์์ฒญ๋ง๊ณ ๋, location.href๋ฅผ ์ด์ฉํด๋ ์ฟ ํค๊ฐ ๋ด๊ธด GET ์์ฒญ์ ๋ณด๋ผ ์๊ฐ ์๋ค. 2021. 11. 22. Dreamhack - ์๊ฒ์, pathtraversal https://dreamhack.io/wargame/challenges/12/ pathtraversal ์ฌ์ฉ์์ ์ ๋ณด๋ฅผ ์กฐํํ๋ API ์๋ฒ์ ๋๋ค. Path Traversal ์ทจ์ฝ์ ์ ์ด์ฉํด /api/flag์ ์๋ ํ๋๊ทธ๋ฅผ ํ๋ํ์ธ์! Reference Server-side Basic dreamhack.io ๋ฌธ์ ์์ ์ ๊ณตํ๋ ์์ค์ฝ๋๋ฅผ ๋จผ์ ๋ถ์ ์ฌ์ฉ์๋ /get_info ํ์ด์ง์์ ์ ๋ ฅ๋์๋ค ์ ์ ์ ์ด๋ฆ์ ๋ฃ์ผ๋ฉด, ์๋ฒ๊ฐ /api/user/{userid}๋ก GET ์์ฒญ์ ํ์ฌ, ์ฌ์ฉ์ ์ ๋ณด๋ฅผ JSON ํ์์ผ๋ก ๊ฐ์ ธ์ค๋ ๊ฒ์. ์ด๋ userid๋ ์์ ์ ์ญ ๋ณ์๋ก ์ ์๋ users ๋์ ๋๋ฆฌ๋ฅผ ์ฐธ์กฐํ๋ค. 0์ ๋ฃ์ผ๋ฉด guest์ ๋ํ ์ ๋ณด ์ถ๋ ฅ 1์ ๋ฃ์ผ๋ฉด admin์ ๋ํ ์ ๋ณด ์ถ๋ ฅ ๋ ธ๋ ค์ผํ ๋ถ๋ถ์ ๋ฐ.. 2021. 11. 21. Dreamhack - ์๊ฒ์, csrf-1 https://dreamhack.io/wargame/challenges/26/ csrf-1 ์ฌ๋ฌ ๊ธฐ๋ฅ๊ณผ ์ ๋ ฅ๋ฐ์ URL์ ํ์ธํ๋ ๋ด์ด ๊ตฌํ๋ ์๋น์ค์ ๋๋ค. CSRF ์ทจ์ฝ์ ์ ์ด์ฉํด ํ๋๊ทธ๋ฅผ ํ๋ํ์ธ์. Reference Client-side Basic dreamhack.io ์๋์ ๋ฐ๋ก ํ์ด ๋ฐฉ๋ฒ ๊ณต๊ฐ ๋ฐฉ๋ฒ: flag ํ์ด์ง์ input์๋ค๊ฐ ์ ๋ ฅ ์ ๋ต: ์๋ฆฌ: ์์ค ์ค check_csrf ํจ์๊ฐ ํ๋ผ๋ฏธํฐ๋ฅผ ๋ฐ์ ๋ค์ read_url ํจ์๋ก ๋ณด๋ด๋๋ฐ ์ด read_url์ ์ ๋ ฅ ๋ฐ์ url์ ํฌ๋กฌ ๋๋ผ์ด๋ธ(์์ ์ ๋ธ๋ผ์ฐ์ )๋ก /vuln์ผ๋ก ์ ์ํด ํ๋ผ๋ฏธํฐ์ ๋ด์ฉ์ ์คํ์ํด ๊ฑฐ๊ธฐ์ ํ๋ผ๋ฏธํฐ๊ฐ ๋ฌธ์ ๊ฐ ์๋์ง ์๋์ง๋ฅผ ํ๋จ ์ด ๊ณผ์ ์์ ์๋ฒ๋ ์์ ์ ๋ก์ปฌ ์์ดํผ๋ก ์ด ๊ณผ์ ์ ์คํํ๋ค๋ ๊ฒ์ด ์ทจ์ฝํ ์ ํ๋ผ๋ฏธํฐ.. 2021. 11. 21. Dreamhack - ์๊ฒ์, php-1 https://dreamhack.io/wargame/challenges/46/ php-1 php๋ก ์์ฑ๋ Back Office ์๋น์ค์ ๋๋ค. LFI ์ทจ์ฝ์ ์ ์ด์ฉํด ํ๋๊ทธ๋ฅผ ํ๋ํ์ธ์. ํ๋๊ทธ๋ /var/www/uploads/flag.php์ ์์ต๋๋ค. Reference Server-side Basic dreamhack.io php๋ก ์์ฑ๋ Back Office ์๋น์ค์ ๋๋ค. LFI ์ทจ์ฝ์ ์ ์ด์ฉํด ํ๋๊ทธ๋ฅผ ํ๋ํ์ธ์. ํ๋๊ทธ๋ /var/www/uploads/flag.php์ ์์ต๋๋ค. ์ฌ์ดํธ์ ์ ์์ ํ๋ฉด, uploads ํด๋ ์์ ํ์ผ๋ค์ ํ์ธํ ์ ์๋ List ํ์ด์ง์ ๊ทธ ํ์ผ์ ๋ด์ฉ์ ๋ค์ฌ๋ค๋ณผ ์ ์๋ View ํ์ด์ง๊ฐ ์์ต๋๋ค. List ํ์ด์ง์์ hello.json ํ์ผ์ ํด๋ฆญํ๊ฒ ๋๋ฉด ์ด๋ฐ.. 2021. 11. 21. Dreamhack - ์๊ฒ์, cookie https://dreamhack.io/wargame/challenges/6/ cookie ์ฟ ํค๋ก ์ธ์ฆ ์ํ๋ฅผ ๊ด๋ฆฌํ๋ ๊ฐ๋จํ ๋ก๊ทธ์ธ ์๋น์ค์ ๋๋ค. admin ๊ณ์ ์ผ๋ก ๋ก๊ทธ์ธ์ ์ฑ๊ณตํ๋ฉด ํ๋๊ทธ๋ฅผ ํ๋ํ ์ ์์ต๋๋ค. Reference Introduction of Webhacking dreamhack.io admin ๊ณ์ ์ผ๋ก ๋ก๊ทธ์ธ์ ์ฑ๊ณตํ๋ฉด ํ๋๊ทธ๋ฅผ ํ๋ํ ์ ์๋ ๋ฌธ์ ์ด๋ค. ๋ฌธ์ ์์ ์ ๊ณตํ๋ ์ฌ์ดํธ์ ์ด๊ธฐํ๋ฉด์ ๋ค๋น ์ธ์๋ ๋ณ๋ก ํน์ดํ ์ ์ ์๋ค. ๋ก๊ทธ์ธ ํ์ด์ง๊ฐ ์๊ธฐ๋ ํ๋ฐ ํ์ฌ ์๊ณ ์๋ ๊ณ์ ์ ์๋ค. ๊ณ์ ์ ๋ณด๋ ๋ ๋ฌธ์ ์์ ์ ๊ณตํ๋ ์ฌ์ดํธ์ ์์ค์ฝ๋๋ฅผ ๋ณด๋ฉด ์ ์ ์๋๋ฐ, username์ด "guest"์ด๋ฉฐ, ํจ์ค์๋ ๋ํ "guest"์ธ ๊ฒฝ์ฐ์ ๋ก๊ทธ์ธ์ด ๊ฐ๋ฅํ ๊ฒ์ธ๊ฐ ๋ณด๋ค. ์ ๋ง guest๋ก ๋ก.. 2021. 11. 21. FTZ - Level 5 hint๋ /usr/bin/level5๋ผ๋ ํ๋ก๊ทธ๋จ์ /tmp ๋๋ ํ ๋ฆฌ์ level5.tmp๋ผ๋ ์ด๋ฆ์ ์์ ํ์ผ์ ์์ฑํ๋ค. ๋ผ๊ณ ํ๋๊ตฐ์. ํ์ธ์ ์ํด /tmp ํด๋๋ก ์ด๋์ ํด์ level5๋ฅผ ์คํ์์ผ๋ด ์๋ค. ํ์ง๋ง ํ๋ก๊ทธ๋จ์ ์คํ ์์ผ๋ tmpํด๋์๋ ํ์ผ์ด ์์ฑ์ด ๋์ง๊ฐ ์์์ต๋๋ค. ์๊ณ ๋ณด๋ ์ด๋ ํ๋ก๊ทธ๋จ์ ์คํ์ํค๋ฉด, ํ์ผ์ ์์ฑ๊ณผ ๋์์ ์ญ์ ๊ฐ ์ด๋ฃจ์ด์ก๊ธฐ ๋๋ฌธ์ธ๋ฐ์. ๊ทธ๋ฌ๋ฉด ์ฌ๋ผ์ง๊ธฐ ์ ์ ์ด์ ๋นจ๋ฆฌ ํ์ผ์ ๋ด์ฉ์ ๊ฐ์ ธ์ฌ ์ ์๋ ๋ฐฉ๋ฒ์ ์์๊น์? ๊ทธ๊ฒ์๋ ๋ง์ ๋ฐฉ๋ฒ๋ค์ด ์์ ์ ์์ง๋ง, ์ด๋ฒ ๋ฌธ์ ์์ ์ํ๋ ๋ฐฉ๋ฒ์ ์ฌ๋ณผ๋ฆญ ๋งํฌ๋ฅผ ์ด์ฉํ ํ์ผ ํ์ทจ ๋ฐฉ๋ฒ์ ๋๋ค. ์ฌ๋ณผ๋ฆญ ๋งํฌ๋ ๋ง์น ์๋์ ๋ฐ๋ก๊ฐ๊ธฐ๋ ๋น์ทํ๋ฉฐ, ๋งํฌ ํ์ผ์ ์์ฑํ ๋ ๋ค๋ฅธ ํ์ผ์ ๊ฐ๋ฆฌ์ผ ๊ทธ ํ์ผ์ ์ ๊ทผ์ ํ๋ ๊ฒ ๊ฐ๋ฅํฉ๋๋ค. ๋จผ.. 2021. 11. 18. FTZ - Level 4 Level 4์ ๋๋ค. ๋๊ตฐ๊ฐ๊ฐ /etc/xinetd.d/์ ๋ฐฑ๋์ด๋ฅผ ์ฌ์ด๋์๋ค๊ณ ์๋ ค์ฃผ๋๊ตฐ์. ํด๋์ด๋ฆ์ .d๊ฐ ๋ถ๋ ๊ฑฐ ๋ณด๋ฉด ์๋ง ๋ฐ๋ชฌ ์ ์ฉ ํด๋์ธ ๊ฑฐ ๊ฐ๊ตฐ์. ์๋น์ค ๊ด๋ จ ์ค์ ํด๋์ผ ๊ฒ์ผ๋ก ์์์ ํด๋ด ๋๋ค. ๊ทธ ํด๋๋ฅผ ์ดํด๋ณด๋ ์ ๋ง ์์ฌ์ค๋ฝ๊ฒ ์๊ธด backdoor๋ผ๋ ํ์ผ์ด ํ๋ ์๋ค์. cat ๋ช ๋ น์ด๋ก ํ์ผ์ ๋ด์ฉ๋ฌผ์ ์ดํด๋ด ์๋ค. service finger๋ผ๋ ๊ฒ์ ๋ณด๋ฉด finger ๋ช ๋ น์ด์ ์๋น์ค ์ค์ ์ธ๊ฐ ๋ด ๋๋ค. finger๋ ํ์ฌ ๋ฆฌ๋ ์ค์ ์ ์ํ ์ฌ์ฉ์์ ์ ๋ณด๋ค์ ํ์ธํ ์ ์๋ ๋ช ๋ น์ด์ ๋๋ค. ์์ ์ฒ๋ผ finger๋ฅผ ์ ๋ ฅํ๋ ๋๊ฐ ์๋ฒ์ ์ ์์ ํ์๋์ง ์ฌ์ฉ์์ ์ด๋ฆ๊ณผ ์ ์ ์๊ฐ, ์์ดํผ ๋ฑ์ ํ์ธ์ด ๋ฉ๋๋ค. ์๋ฌดํผ ๋ค์ backdoor์ ๋ด์ฉ์ ๋ณด๋ฉด user = level5๋ผ๋ ๊ฒ์ ๋ณด๋ฉด.. 2021. 11. 17. FTZ - Level 3 ์ด๋ฒ์๋ Level 3์ ๋๋ค. ์ ๋ฒ๊ณผ ๋ง์ฐฌ๊ฐ์ง๋ก hint๋ฅผ ๋ด ์๋ค. ํํธ๋ ์ฌ์ฉ์์๊ฒ ์ฃผ์๋ฅผ ์ ๋ ฅ๋ฐ์ dig ๋ช ๋ น์ด๋ก dns ์๋ฒ์๊ฒ ์์ดํผ๋ฅผ ๊ฐ์ ธ์ค๋ ํ๋ก๊ทธ๋จ์ ์์ค์ ๋๋ค. ์ด๋ฅผ ์ด์ฉํ์ฌ level4์ ๊ถํ์ ์ป์ผ๋ผ๊ณ ํ๋ค์. ์๋์๋ ๋ ๋์์ ์ฌ๋ฌ ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํ๋ ค๋ฉด? ๋ฌธ์์ด ํํ๋ก ๋ช ๋ น์ด๋ฅผ ์ ๋ฌํ๋ ค๋ฉด?์ด๋ผ๋ ์ถ๊ฐ ํํธ๊ฐ ์์ต๋๋ค. ์ด๋ฒ์๋ ๋ง์ฐฌ๊ฐ์ง๋ก find๋ก level 4 ๊ถํ์ ํ์ผ๋ค์ด ๋ญ๊ฐ์๋ ๋ค์ฌ๋ค๋ด ์๋ค. /bin/autodig๋ผ๋ ํ๋ก๊ทธ๋จ์ด ์๊ตฐ์. ์คํ์ ์์ผ๋ณด๋ /bin/autodig ๋ค์ ํธ์คํธ ์ธ์๋ฅผ ๋ฃ์ผ๋ผ๊ณ ์๋ ค์ฃผ๋๊ตฐ์. ์ด๊ณณ์ ์์์ ์์ดํผ๋ฅผ ๋ฃ์ด๋ด ์๋ค. /bin/autodig 8.8.8.8์ ๋ฃ์ผ๋ dig ๋ช ๋ น์ด๊ฐ ์ ์์ ์ผ๋ก ์๋์ ํ์ฌ ํ๋ฉด์ ๊ฒฐ๊ณผ๋ฅผ ์ถ๋ ฅ์ ์์ผ์ฃผ๋๊ตฐ์. ์ด.. 2021. 11. 17. FTZ - Level 2 ์ด์ ๊ณผ ๋ง์ฐฌ๊ฐ์ง๋ก level2์ ๋ก๊ทธ์ธํ์ฌ hint์ ๋ํ ๋ด์ฉ์ ๋ค์ฌ๋ด ๋ด ์๋ค. "ํ ์คํธ ํ์ผ ํธ์ง ์ค ์์ ๋ช ๋ น์ ์คํ์ํฌ ์ ์๋ค๋๋ฐ ..."๋ผ๋ ํํธ๊ฐ ์๊ตฐ์. ์ฌ๊ธฐ์ ๋งํ๋ ํ ์คํธ ํ์ผ ํธ์ง์ vim ์๋ํฐ๋ฅผ ๋งํ๋ ๊ฒ์ผ๊ป๋๋ค. vi๋ ๋ฆฌ๋ ์ค๊ฐ์ CLI ํ๊ฒฝ์์ ๋ง์ด ์ ๋ช ํ ํ ์คํธ ๊ธฐ๋ฐ ํ์ผ ํธ์ง๊ธฐ์ธ๋ฐ์. ์ด ๋ ์์๊ฒ๋ ๋ช ๋ น์ด๋ฅผ ์คํ์ํค๋ ์์ฃผ ํน์ดํ ๊ธฐ๋ฅ๋ ํฌํจํ๊ณ ์์ต๋๋ค. ์ ํฌ์ ๋ชฉํ๋ level3์ ํจ์ค์๋๋ฅผ ์์๋ด๋ ๊ฒ์ด๋ฏ๋ก, ์ด์ ๊ณผ ๋๊ฐ์ด find ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํด์ค์๋ค. ๊ทธ๋ฌ๊ฒ ๋๋ฉด /usrํด๋์ ์๋ bin ํด๋์ editor๋ผ๋ ์คํ ํ๋ก๊ทธ๋จ์ด ์๋๋ฐ ์ด๊ฒ์ ํ๋ฒ ๋ค์ฌ๋ค๋ณผ๊น์? ls /usr/bin/editor -al ์์ ๋ช ๋ น์ด๋ก editor์ ์ธ๋ถ ์ฌํญ์ ๋ด ์๋ค. ์ ์ผ ์ผ์ชฝ์ .. 2021. 11. 17. FTZ - Level 1 FTZ putty ํ๊ธ ๊นจ์ง ํด๊ฒฐ ๋ฐฉ๋ฒ https://haerinn.tistory.com/79 [FTZ] ํด์ปค์ค์ฟจ FTZ ๋ก์ปฌ ์๋ฒ ๊ตฌ์ถํ๊ธฐ 1. VMware Workstaion ์ค์น https://www.vmware.com/go/getworkstation-win https://gist.github.com/gopalindians/ec3f3076f185b98353f514b26ed76507 ์ ์ํ์ฌ ์๋ฆฌ์ผ ํค ์ ๋ ฅ 2. FTZ Server ์ค์น https://drive.google.com/file/d/1krZs8e6QG_l_mxMI3eCY11F-l haerinn.tistory.com ๋ ๋ฒจ 1์ ํ๊ธฐ ์ํด์๋ level1 ์ ์ ์ ๊ณ์ ์ผ๋ก ๋ก๊ทธ์ธ์ ํด์ผ ํฉ๋๋ค. ์์ด๋ level1 ๋น๋ฐ๋ฒํธ level1 ์์ ํ .. 2021. 11. 17. ์ด์ 1 ยทยทยท 4 5 6 7 ๋ค์ 728x90