๋ถ๋ฅ ์ ์ฒด๋ณด๊ธฐ145 [dreamhack] welcome (pwnable) https://dreamhack.io/wargame/challenges/27/ welcome Description ์ด ๋ฌธ์ ๋ ์๋ฒ์์ ์๋ํ๊ณ ์๋ ์๋น์ค(welcome)์ ๋ฐ์ด๋๋ฆฌ์ ์์ค ์ฝ๋๊ฐ ์ฃผ์ด์ง๋๋ค. "์ ์ ์ ๋ณด ๋ณด๊ธฐ"๋ฅผ ๋๋ฌ ์๋น์ค ์ ๋ณด๋ฅผ ์ป์ ํ ํ๋๊ทธ๋ฅผ ํ๋ํ์ธ์. ์๋ฒ๋ก๋ถํฐ ์ป์ ํ๋ dreamhack.io ์ด ๋ฌธ์ ๋ ์๋ฒ์ ์ ์๋ง ๊ฐ๋ฅํ๋ค๋ฉด ๋ฐ๋ก ํ ์ ์๋ ๋ฌธ์ ์ด๋ค ์๋์ฐ์์ ๋ฐ๋ก ์ ์ํ ์ ์์ด์ ์ฐ๋ถํฌ๋ฅผ ์ค์นํ ํ ์ ์ํ๋๋ ๋ฐ๋ก ํ๋๊ทธ ๊ฐ์ด ๋์๋ค * ๋ค์ ๋งํฌ๋ ์ฐ๋ถํฌ๋ฅผ ์ค์นํ ๋ ๋์์ ๋ง์ด ๋ฐ์ ๋งํฌ์ด๋ค https://m.blog.naver.com/PostView.naver?blogId=kwy1052aa&logNo=221530690198&proxyReferer=https:%.. 2021. 5. 26. [N0Named] RE: xeh_desrev http://ctf.no-named.kr:1234/challenges#RE:%20xeh_desrev ์ด๋ฒ ๋ฌธ์ ์์๋ 1) ์ผ๋จ png๋ฅผ ๋ณต๊ตฌํด์ผ ํ๊ณ 2) xeh_deserev -> hex_reversed ํฅ์ค๊ฐ์ ๊ฑฐ๊พธ๋ก ๋ค์ง์ผ๋ผ๋ ์๋ฏธ์ธ ๊ฒ์ ์ ์ถํ๋ค ๋ค์ ํฅ์ค์๋ํฐ๋ฅผ ์ฌ์ฉํ๋ค ๋ฐ๋ผ์ ๊ฐ์ฅ ๋ท๋ถ๋ถ์ ํ์ธํ๋๋ฐ ๋ฌธ์ ์ ํํธ์ฒ๋ผ 89 50 4E 47 0D 0A 1A 0A ์ด๋ ๊ฒ ๋ค๋ถํฐ png ํค๋ ์๊ทธ๋์ฒ๊ฐ ์กด์ฌํ๋ค ์ด ํ์ผ์ ๊ฑฐ๊พธ๋ก ๋ค์ง๊ธฐ ์ํด ํ๋ํ๋ ๊ฐ์ ๋ฐ๊ฟ์ค ์๋ ์์ง๋ง ๊ทธ๋ฌ๊ธฐ์ ์๊ฐ์ด ์์ด์ ํ์ด์ฌ ์ฝ๋๋ฅผ ์์ฑํด์ ๋ฐ๊ฟ์ฃผ์๋ค ๋ฐ๋ผ์ ํ์ด์ฌ ํ์ผ ์ฝ๊ธฐ/์ฐ๊ธฐ ๊ฐ๋ ๊ณผ ํ์ผ ๋ฐ์ด๋๋ฆฌ ๊ฑฐ๊พธ๋ก ์ ์ฅํ๊ธฐ ์ฌ์ดํธ๋ฅผ ํตํด ์ฝ๋๋ฅผ ์์ฑํ๋ค https://m.blog.naver.com/PostView.naver?b.. 2021. 5. 24. [N0Named] magicIMAGE http://ctf.no-named.kr:1234/challenges#magicIMAGE ์ด๋ฒ ๋ฌธ์ ๋ png๋ฅผ ๋ณต๊ตฌํ๋ ๋ฌธ์ ์ด๋ค ์ผ๋จ mandu.png๋ฅผ ๋ค์ด ๋ฐ์๋๋ฐ, ์ญ์ ํ์ผ์ด ๊นจ์ ธ์์๋ค ์ผ๋จ ์ด ์ํ์์๋ ์๋ฌด๋ฐ ์ ๋ณด๋ฅผ ์ป์ ์ ์์ผ๋ฏ๋ก ํฅ์ค์๋ํฐ๋ฅผ ์ฌ์ฉํด์ ๋จผ์ ํค๋ ์๊ทธ๋์ฒ๋ฅผ ํ์ธํ๋ค https://know0how.tistory.com/6 [HxD] Hex Editor ํ๋ก๊ทธ๋จ ๋ค์ด๋ก๋ ๋ฐ ์ฌ์ฉ๋ฒ Hex Editor(์ดํ Hxd), ํฅ์ค ์๋ํฐ ๋๋ ํฅ์ค ์ฝ๋ ์๋ํฐ๋ผ๋ ๋ช ์นญ์ ์ผ์ปซ๊ณ ์์ผ๋ฉฐ ์ด ํ๋ก๊ทธ๋จ์ ๋ํด ์์ธํ ์๊ณ ์์ํ๊ธฐ ์ ์ ๊ธฐ๋ณธ์ ์ผ๋ก ์์๋ ๊ฒ ์์ต๋๋ค. ํฅ์ค(Hex)๋ ์ผ๋ฐ์ ์ผ๋ก '์ญ์ก know0how.tistory.com 89 50 4E 47 ๊น์ง๋ PNG ํค๋ ์๊ทธ๋์ฒ์ ๊ฐ.. 2021. 5. 24. [dreamhack] xss-1 (web) https://dreamhack.io/wargame/challenges/28/ xss-1 ์ฌ๋ฌ ๊ธฐ๋ฅ๊ณผ ์ ๋ ฅ๋ฐ์ URL์ ํ์ธํ๋ ๋ด์ด ๊ตฌํ๋ ์๋น์ค์ ๋๋ค. XSS ์ทจ์ฝ์ ์ ์ด์ฉํด ํ๋๊ทธ๋ฅผ ํ๋ํ์ธ์. ํ๋๊ทธ๋ flag.txt, FLAG ๋ณ์์ ์์ต๋๋ค. Reference Client-side Basic dreamhack.io ์ด๋ฒ์๋ XSS ์ทจ์ฝ์ ์ ์ด์ฉํด ํธ๋ ๋ฌธ์ ์ด๋ค XSS ์ทจ์ฝ์ ์ด๋? ๊ฒ์ํ์ ํฌํจํ ์น์์ ์๋ฐ์คํฌ๋ฆฝํธ๊ฐ์ ์คํฌ๋ฆฝํธ ์ธ์ด๋ฅผ ์ฝ์ ํด ๊ฐ๋ฐ์๊ฐ ์๋ํ์ง ์์ ๊ธฐ๋ฅ์ ์๋์ํค๋๊ฒ ์ถ์ฒ : https://kevinthegrey.tistory.com/36 2-2) XSS(Cross Site Scripting) ๊ณต๊ฒฉ๊ธฐ๋ฒ, ์ํ์ด ์ฝ๋ฉ Client-script language - HTML, jav.. 2021. 5. 24. [dreamhack] file-download-1 (web) https://dreamhack.io/wargame/challenges/37/ file-download-1 File Download ์ทจ์ฝ์ ์ด ์กด์ฌํ๋ ์น ์๋น์ค์ ๋๋ค. flag.py๋ฅผ ๋ค์ด๋ก๋ ๋ฐ์ผ๋ฉด ํ๋๊ทธ๋ฅผ ํ๋ํ ์ ์์ต๋๋ค. Reference Introduction of Webhacking dreamhack.io ์ด๋ฒ ๋ฌธ์ ๋ File Download ์ทจ์ฝ์ ์ด ์กด์ฌํ๋ ์น ์๋น์ค์์ flag.py๋ฅผ ๋ค์ด๋ก๋ ๋ฐ์ผ๋ฉด ํ๋๊ทธ๋ฅผ ์ป์ ์ ์๋ค ํ์ผ ๋ค์ด๋ก๋ ์ทจ์ฝ์ ์ด๋? https://blog.naver.com/mkgk888/150107625078 [์น ํดํน ๊ธฐ๋ฒ] ํ์ผ ๋ค์ด๋ก๋ ์ทจ์ฝ์ FileDownload ์ทจ์ฝ์ ์ ๋ํด ์์๋ณด๊ฒ ์ต๋๋ค. ์ฐ์ FileDownload๋.. ์น ์์์ ํ์ผ์ ์ฌ์ฉ์์ ์ปดํจ.... 2021. 5. 24. [dreamhack] ์ค์ต ํ๊ฒฝ ๊ตฌ์ถ pwnable vmware ๋ฐ ์ฐ๋ถํฌ ์ค์น https://m.blog.naver.com/PostView.naver?blogId=kwy1052aa&logNo=221530690198&proxyReferer=https:%2F%2Fwww.google.com%2F vmware workstation 15 ๋ฐ ์ฐ๋ถํฌ ๋ฆฌ๋ ์ค 18.04 ์ค์น ๊ณผ์ ์ค๋์ ์๋์ฐ10 OS์ vmware workstation 15๋ฅผ ์ค์นํ ํ ์ฐ๋ถํฌ ๋ฆฌ๋ ์ค๋ฅผ ์ฌ๋ ค์ ๋๋ ค๋ณด๋ ค๊ณ ํ๋ค. ํ... blog.naver.com web Host: host1.dreamhack.games Port: *****/tcp -> ์ ์ ์ host1.dreamhack.games:***** ๋ก ์ ๋ ฅ 2021. 5. 24. ์ด์ 1 ยทยทยท 11 12 13 14 15 16 17 ยทยทยท 25 ๋ค์