๋ณด์/dreamhack6 [dreamhack] basic_exploitation_001 (pwnable) https://dreamhack.io/wargame/challenges/3/ basic_exploitation_001 Description ์ด ๋ฌธ์ ๋ ์๋ฒ์์ ์๋ํ๊ณ ์๋ ์๋น์ค(basicexploitation001)์ ๋ฐ์ด๋๋ฆฌ์ ์์ค ์ฝ๋๊ฐ ์ฃผ์ด์ง๋๋ค. ํ๋ก๊ทธ๋จ์ ์ทจ์ฝ์ ์ ์ฐพ๊ณ ์ต์คํ๋ก์ํด "flag" ํ์ผ์ ์ฝ์ผ์ธ์. "flag" ํ์ผ์ ๋ด์ฉ์ dreamhack.io 1) ํ๋ก๊ทธ๋จ์ ์ทจ์ฝ์ -> 2) ์ต์คํ๋ก์ํด "flag" ํ์ผ ์ฝ๊ธฐ ์ฌ์ค Environment์ ๋ํ ๋ด์ฉ์ ๊ทธ๋ฅ ์๋ ค์ฃผ๋ ์ ๋ณด? ๊ฐ์ ๊ฑฐ๋ผ ์๋ฌด ์๋ฏธ ์๋ค๊ณ ์๊ฐํ๋๋ฐ ๋ฉ๋ชจ๋ฆฌ ๋ณดํธ ๊ธฐ๋ฒ์ด ์ ์ฉ๋์ง ์์๋ค๋ ๋๋ฆ์ ์ ๋ณด๋ฅผ ์ ์ ์๋ค ๊ทธ๋ฌ๋ NX ๊ธฐ๋ฒ์ ์ ์ฉ๋์ด ์๋ค https://kangsecu.tistory.com/138 ๋ฉ๋ชจ๋ฆฌ .. 2021. 5. 31. [dreamhack] basic_exploitation_000 (pwnable) basic_exploitation_000 (pwnable) 1) ํ๋ก๊ทธ๋จ์ ์ทจ์ฝ์ -> 2) ์ต์คํ๋ก์ํด ์ ์ทจ๋ -> 3) "flag" ํ์ผ ์ฝ๊ธฐ ๋ค๋ฅธ ํดํน ๋ถ์ผ์๋ ๋ค๋ฅด๊ฒ pwnable์ ํ๊ฒฝ ์ ํ & ๋ฌธ์ ๋ฅผ ํธ๋ ๋ฐ ๋ฐ๋์ ์ ์๋นํ ๊ฒ ๊ฐ๋ค 1) ํ๋ก๊ทธ๋จ์ ์ทจ์ฝ์ : ๋ณ์ buf๋ฅผ 128byte(0x80)๋งํผ ํ ๋นํ ํ ๋ณ์ buf์ ์ฃผ์๋ฅผ ์ถ๋ ฅํ๋ค ๊ทธ ๋ค์, buf์ ๊ณต๊ฐ์ 128byte์ธ๋ฐ, 141byte๋ฅผ ์ ๋ ฅ๋ฐ๋๋ค-> ๋ฒํผ์ค๋ฒํ๋ก์ฐ ๋ฐ์ 2) ์ต์คํ๋ก์ํด ์ ์ทจ๋ : ์ ์ฝ๋ ์์ฑ ํ python3 app.py ๋ก ์คํํด ๋ณด๋ pwn์ด ์ธ์์ด ์๋์ด์ pwntools, pip์ ์ค์นํ๋ค ์ค์น ์ค๋ฅ์ ์ค์น ๊ณผ์ ์ ์ด ์ฌ์ดํธ์์ ๋์์ ๋ง์ด ๋ฐ์๋ค https://whitel0tus.tistory.. 2021. 5. 31. [dreamhack] welcome (pwnable) https://dreamhack.io/wargame/challenges/27/ welcome Description ์ด ๋ฌธ์ ๋ ์๋ฒ์์ ์๋ํ๊ณ ์๋ ์๋น์ค(welcome)์ ๋ฐ์ด๋๋ฆฌ์ ์์ค ์ฝ๋๊ฐ ์ฃผ์ด์ง๋๋ค. "์ ์ ์ ๋ณด ๋ณด๊ธฐ"๋ฅผ ๋๋ฌ ์๋น์ค ์ ๋ณด๋ฅผ ์ป์ ํ ํ๋๊ทธ๋ฅผ ํ๋ํ์ธ์. ์๋ฒ๋ก๋ถํฐ ์ป์ ํ๋ dreamhack.io ์ด ๋ฌธ์ ๋ ์๋ฒ์ ์ ์๋ง ๊ฐ๋ฅํ๋ค๋ฉด ๋ฐ๋ก ํ ์ ์๋ ๋ฌธ์ ์ด๋ค ์๋์ฐ์์ ๋ฐ๋ก ์ ์ํ ์ ์์ด์ ์ฐ๋ถํฌ๋ฅผ ์ค์นํ ํ ์ ์ํ๋๋ ๋ฐ๋ก ํ๋๊ทธ ๊ฐ์ด ๋์๋ค * ๋ค์ ๋งํฌ๋ ์ฐ๋ถํฌ๋ฅผ ์ค์นํ ๋ ๋์์ ๋ง์ด ๋ฐ์ ๋งํฌ์ด๋ค https://m.blog.naver.com/PostView.naver?blogId=kwy1052aa&logNo=221530690198&proxyReferer=https:%.. 2021. 5. 26. [dreamhack] xss-1 (web) https://dreamhack.io/wargame/challenges/28/ xss-1 ์ฌ๋ฌ ๊ธฐ๋ฅ๊ณผ ์ ๋ ฅ๋ฐ์ URL์ ํ์ธํ๋ ๋ด์ด ๊ตฌํ๋ ์๋น์ค์ ๋๋ค. XSS ์ทจ์ฝ์ ์ ์ด์ฉํด ํ๋๊ทธ๋ฅผ ํ๋ํ์ธ์. ํ๋๊ทธ๋ flag.txt, FLAG ๋ณ์์ ์์ต๋๋ค. Reference Client-side Basic dreamhack.io ์ด๋ฒ์๋ XSS ์ทจ์ฝ์ ์ ์ด์ฉํด ํธ๋ ๋ฌธ์ ์ด๋ค XSS ์ทจ์ฝ์ ์ด๋? ๊ฒ์ํ์ ํฌํจํ ์น์์ ์๋ฐ์คํฌ๋ฆฝํธ๊ฐ์ ์คํฌ๋ฆฝํธ ์ธ์ด๋ฅผ ์ฝ์ ํด ๊ฐ๋ฐ์๊ฐ ์๋ํ์ง ์์ ๊ธฐ๋ฅ์ ์๋์ํค๋๊ฒ ์ถ์ฒ : https://kevinthegrey.tistory.com/36 2-2) XSS(Cross Site Scripting) ๊ณต๊ฒฉ๊ธฐ๋ฒ, ์ํ์ด ์ฝ๋ฉ Client-script language - HTML, jav.. 2021. 5. 24. [dreamhack] file-download-1 (web) https://dreamhack.io/wargame/challenges/37/ file-download-1 File Download ์ทจ์ฝ์ ์ด ์กด์ฌํ๋ ์น ์๋น์ค์ ๋๋ค. flag.py๋ฅผ ๋ค์ด๋ก๋ ๋ฐ์ผ๋ฉด ํ๋๊ทธ๋ฅผ ํ๋ํ ์ ์์ต๋๋ค. Reference Introduction of Webhacking dreamhack.io ์ด๋ฒ ๋ฌธ์ ๋ File Download ์ทจ์ฝ์ ์ด ์กด์ฌํ๋ ์น ์๋น์ค์์ flag.py๋ฅผ ๋ค์ด๋ก๋ ๋ฐ์ผ๋ฉด ํ๋๊ทธ๋ฅผ ์ป์ ์ ์๋ค ํ์ผ ๋ค์ด๋ก๋ ์ทจ์ฝ์ ์ด๋? https://blog.naver.com/mkgk888/150107625078 [์น ํดํน ๊ธฐ๋ฒ] ํ์ผ ๋ค์ด๋ก๋ ์ทจ์ฝ์ FileDownload ์ทจ์ฝ์ ์ ๋ํด ์์๋ณด๊ฒ ์ต๋๋ค. ์ฐ์ FileDownload๋.. ์น ์์์ ํ์ผ์ ์ฌ์ฉ์์ ์ปดํจ.... 2021. 5. 24. [dreamhack] ์ค์ต ํ๊ฒฝ ๊ตฌ์ถ pwnable vmware ๋ฐ ์ฐ๋ถํฌ ์ค์น https://m.blog.naver.com/PostView.naver?blogId=kwy1052aa&logNo=221530690198&proxyReferer=https:%2F%2Fwww.google.com%2F vmware workstation 15 ๋ฐ ์ฐ๋ถํฌ ๋ฆฌ๋ ์ค 18.04 ์ค์น ๊ณผ์ ์ค๋์ ์๋์ฐ10 OS์ vmware workstation 15๋ฅผ ์ค์นํ ํ ์ฐ๋ถํฌ ๋ฆฌ๋ ์ค๋ฅผ ์ฌ๋ ค์ ๋๋ ค๋ณด๋ ค๊ณ ํ๋ค. ํ... blog.naver.com web Host: host1.dreamhack.games Port: *****/tcp -> ์ ์ ์ host1.dreamhack.games:***** ๋ก ์ ๋ ฅ 2021. 5. 24. ์ด์ 1 ๋ค์