Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- Web Hacking
- thinkPHP
- hackctf
- RCE
- CTF
- hacking
- backdoorctf writeup
- XSS-game
- 웹해킹
- php
- 해킹캠프
- 웹 해킹
- webhacking
- WarGame
- writeup
- Hacker.org
- CVE
- XSS
- hackingcamp
- 해킹캠프 ctf
- wargame.kr
- backdoorctf 2023
- backdoorctf 2023 web Unintelligible
- WEB-hacking
- hackingcamp ctf writeup
- cve 분석
- 해외 wargame
- Web
- 해외 워게임
- backdoorctf 2023 web
Archives
- Today
- Total
목록2021 Christmas CTF (1)
<OOO>
2021 Christmas CTF WEB writeup
10으로 마무리 했지만, 웹 문제가 많이 없어서 좀 아쉬웠던 대회였던것 같다. 웹은 총 3문제가 있었으며, 신박한(?) 기술보단 게싱이 좀 더 많았던 대회가 아닌가 싶다. 웹 페이지에는 이거밖에 안나온다. 그러나 robots.txt로 request를 날리면 flag 파일의 위치를 알려준다. 얘는 뭘까 하면서 웹 페이지를 뒤적거리던 중 우연히 소스를 보게 되었는데, 주석으로 request=santa 가 나와있었다. http://ctf주소/santa 를 날리면 되는줄 알았으나, http://url/?santa= 로 요청을 해야지 웹 페이지가 변하는걸 확인하였다. 여기서 {{7*7}}를 요청하면 49가 나오게 되는데, ssti 취약점인걸 알 수 있다. {{config}}를 요청하면 flag가 나온다. 지금은 ..
CTF write up
2021. 12. 30. 23:31