티오리 148

[144] IT 비전공자 [dreamhack]access-log문제 풀기

172.20.0.1 -- [26/Apr/2024:17:38:33+0000] "GET /vulnerabilities/sqli/?id=1).,(,)"('(&Submit=Submit HTTP/1.1" 200 688 "http://localhost:4280/vulnerabilities/sqli/" "sqlmap/1.2.4#stable(http://sqlmap.org)"       172.20.0.1--[26/Apr/2024:17:50:55+0000]"GET/vulnerabilities/sqli/?id=1' AND 9329=IF((ORD(MID((SELECT IFNULL(CAST(`value` AS CHAR),0x20) FROM dvwa.flag ORDER BY id LIMIT 0,1),1,1))>68),SLEE..

[143] IT 비전공자 [dreamhack][CodeEngn] Malware L01문제 풀기

addr_in.sin_family=AF_INET; addr_in.sin_port=htons(TargetPort); addr_in.sin_addr.s_addr=TargetIP;ipHeader.h_verlen=(4len) break;if(bRandPort) { TargetPort=brandom(1000, 10000); }szSpoofIP[0]=(char)brandom(0, 255); szSpoofIP[1]=(char)brandom(0, 255);szSpoofIP[2]=(char)brandom(0, 255); szSpoofIP[3]=(char)brandom(0, 255);Sleep(delay); }xClose(sock);  🔍 코드 분석 및 공격 유형이 코드는 네트워크 패킷을 직접 생성하여 특정 대상(Tar..

[140] IT 비전공자 [dreamhack]Where-is-localhost문제 풀기

소스코드를 보러가자 main.py 파일 from flask import Flask, render_template, requestimport ipaddressimport urllib.parseimport urllib.requestimport urllib.errorapp = Flask(__name__)try: with open('flag') as f: flag = f.read()except FileNotFoundError: flag = 'flag{this_is_a_fake_flag}'@app.route('/')def form(): return render_template('index.html')@app.route('/vuln', methods=['POST'])def vuln():..

[139] IT 비전공자 [dreamhack]legacyopt문제 풀기

output.txt 220c6a33204455fb390074013c4156d704316528205156d70b217c14255b6ce10837651234464e legacyopt elf파일 IDA decode    unsigned __int64 __fastcall sub_1209(_BYTE *a1, char *a2, int a3){ int v3; // eax int v4; // edx unsigned __int64 result; // rax char *v6; // rax char v7; // cl _BYTE *v8; // rax char *v9; // rax char v10; // cl _BYTE *v11; // rax char *v12; // rax char v13; // cl _..

[134] IT 비전공자 [dreamhack]BISC Safe문제 풀기

페이지 소스코드다 BISC 금고를 열어주세요!! 열기   safe.sol파일이다// SPDX-License-Identifier: MITpragma solidity >= 0.7.0   owner == msg.sender랑 일치해야 flag가 나온다    https://lucykorea414.tistory.com/104 [드림핵] BISC Safeweb3 문제를 풀기 전에 일단 MetaMask chrome extension을 다운로드 받고 계정을 생성해야한다!! 다 했다면 문제를 한번 풀어보자~~ 일단 서버를 생성하구 웹사이트에 들어가보쟈!!웹사이트에 들어가면lucykorea414.tistory.com  풀이를 보고 문제를 풀어봤다..