https://blog.naver.com/barknahyeon03

 

barknahyeon03님의블로그 : 네이버 블로그

자기소개가없습니다.

blog.naver.com

[240319]session-basic-web : 네이버 블로그

 

[240319]session-basic-web

워게임명: session-basic 난이도: Level1 관련 개념: Cookie, Session 문제: 쿠키와 세션을 이용하여 ad...

blog.naver.com

[240319]dreamhack beginne.. : 네이버블로그

 

[240319]dreamhack beginner 64se64-misc

소스 코드를 확인하면 base64로 인코딩된 문자열이 hidden으로 감추어져 있다. base 64로 디코딩하면 Pyth...

blog.naver.com

[240319]dreamhack beginne.. : 네이버블로그

 

[240319]dreamhack beginner baby-linux-misc

[Description] 할로윈 파티를 기념하기 위해 호박을 준비했습니다. 호박을 10000번 클릭하고 플래그를 획...

blog.naver.com

dreamhack-Exercies:Welcom.. : 네이버블로그

 

dreamhack-Exercies:Welcome-beginners-misc

barknahyeon03님의블로그

blog.naver.com

dreamhack Exercise:SSH-mi.. : 네이버블로그

 

dreamhack Exercise:SSH-misc

[문제설명] [접속정보] 접속하려는 SSH 서버에 대한 id(user)와 password가 주어져 있다. Terminal에서...

blog.naver.com

dreamhack Exercise:Docker.. : 네이버블로그

 

dreamhack Exercise:Docker-misc

처음부터 끝까지 리눅스 터미널을 이용할 것!!! 반드시 docker를 install 하고 시작할 것!!! $cd ~/Deskto...

blog.naver.com

Dreamhack blue-whale-misc : 네이버 블로그

 

Dreamhack blue-whale-misc

우선, 주어진 문제 파일을 통해 이미지 파일을 위한 dockerfile을 다운로드 해서 Desktop/ex-docker에 저...

blog.naver.com

https://blog.naver.com/barknahyeon03/223391172401

 

Dreamhack blue-whale-misc

우선, 주어진 문제 파일을 통해 이미지 파일을 위한 dockerfile을 다운로드 해서 Desktop/ex-docker에 저...

blog.naver.com

https://blog.naver.com/barknahyeon03/223391191878

 

Dreamhack ex-reg-ex-web

문제 파일의 중요한 코드이다. m = re.match(r'dr\w{ 5,7} e\d+am@[a-z]{ 3,7} \.\w+', input_...

blog.naver.com

Dreamhack dreamhack-tools.. : 네이버블로그

 

Dreamhack dreamhack-tools-cyberchef-misc

드림핵에서 제공하는 cyberchef 툴을 이용해서 푸는 문제이다. 2. 다운로드 받은 index.html을 브라우저로 ...

blog.naver.com

https://blog.naver.com/barknahyeon03/223391244605

 

Dreamhack dreamhack-tools-cyberchef-misc

드림핵에서 제공하는 cyberchef 툴을 이용해서 푸는 문제이다. 2. 다운로드 받은 index.html을 브라우저로 ...

blog.naver.com

[240326]Dreamhack Batch C.. : 네이버블로그

 

[240326]Dreamhack Batch Checker-reversing/misc

제공된 파일을 실행해본다 wrong이 뜬다 bat 확장자 파일이기 때문에 메모장으로 코드를 확인해본다 SET...

blog.naver.com

[240402]Dreamhack random-.. : 네이버블로그

 

[240402]Dreamhack random-test-web

위 코드를 보면 4개의 문자열을 생성하는 것을 확인할 수 있다.(사물함 번호) 다른 요청들 중에서 Length...

blog.naver.com

 

[240501]simple_sqli_chatg.. : 네이버블로그

 

[240501]simple_sqli_chatgpt -web

chatgpt를 이용하여 풀어보라는 sql 인젝션 문제이다. 초기화면이다. 로그인 페이지와 함께 코드를 본다. d...

blog.naver.com

[240501] Type c-j -web : 네이버 블로그

 

[240501] Type c-j -web

php로 작성된 페이지다. 일단 사이트에 들어가면 ID와 Password가 나온다. 사실 플래그에 대한 단서는 ...

blog.naver.com

[240507] [wargame.kr]tmit.. : 네이버블로그

 

[240507] [wargame.kr]tmitter-web

본 문제는 SQL 구조가 어떻게 되어 있는지 알려준다 id와 ps를 기록해주는 컬럼이 있다. 총 32자가 들어...

blog.naver.com

[240507] Carve Party - web : 네이버 블로그

 

[240507] Carve Party - web

자바스크립트는 객체 기반의 스크립트 언어이다. 자바스크립트로 작성한 프로그램은 스크립트라고 부르며, ...

blog.naver.com

[240514]Apache htaccess-w.. : 네이버블로그

 

[240514]Apache htaccess-web

Apache htaccess | 워게임 | Dreamhack Apache 설정 파일은 .htaccess를 통해서 풀어야 하는 문제 문제 ...

blog.naver.com

[240514]command-injection.. : 네이버블로그

 

[240514]command-injection-chatgpt-web

command-injection-chatgpt | 워게임 | Dreamhack 리눅스에서 파일의 내용을 확인하는 방법은 view, nano ...

blog.naver.com

[240521]NoSQL-CouchDB-web : 네이버 블로그

 

[240521]NoSQL-CouchDB-web

코드를 통해 uid에서 어떤 검사도 없는 것을 알 수 있다. 존재하지 않는 uid를 입력하면 fail이 된다. admi...

blog.naver.com

[240521]mongoboard-web : 네이버 블로그

 

[240521]mongoboard-web

게시글 목록이 존재하고 관리자가 작성한 글에만 mongodb의 ObjectID가 보이지 않는 형태이다. 다만 이...

blog.naver.com

[240528]error based sql i.. : 네이버블로그

 

[240528]error based sql injection-web

문제 페이지로 넘어왔을 때 뜨는 화면이다. 입력칸에 문자를 쓴 뒤에 submit을 클릭하면 페이지 상단 '...

blog.naver.com

[240528]Command Injection.. : 네이버블로그

 

[240528]Command Injection Advanced-web

코드를 보면 1. shell_exec으로 먼저 curl을 디폴트로 실행시켜 주는 것을 볼 수 있다. 2. 문자열에 http가...

blog.naver.com

[240709] dreamhack xss-2-.. : 네이버블로그

 

[240709] dreamhack xss-2-web

[문제설명] 여러 기능과 입력받은 URL을 확인하는 봇이 구현된 서비스입니다. XSS 취약점을 이용해 ...

blog.naver.com

https://blog.naver.com/barknahyeon03/223496580961

 

[240709] dreamhack xss-2-web

[문제설명] 여러 기능과 입력받은 URL을 확인하는 봇이 구현된 서비스입니다. XSS 취약점을 이용해 ...

blog.naver.com

[240716] Dreamhack FFFFAA.. : 네이버블로그

 

[240716] Dreamhack FFFFAAAATTT-forensics

문제와 함께 파일이 하나 주어진다. 문제를 읽었을 때 FAT32 File System 관련 문제임을 알 수 있고, ...

blog.naver.com

[240716] Dreamhack Inject.. : 네이버블로그

 

[240716] Dreamhack Inject ME!!!-reversing

문제 파일로 dll 파일 하나만 주어진다. 문제 설명을 읽어보면 DLL 파일을 조건에 맞춰서 로드시켜야한...

blog.naver.com

[240723] out of money-web.. : 네이버블로그

 

[240723] out of money-web/misc

이름 입력 후 Sign in 클릭하면 아래와 같은 화면 나옴 <주요 소스 코드> DHH이 1000 이상이고 ...

blog.naver.com

[240723] out of money-web.. : 네이버블로그

 

[240723] out of money-web/misc

이름 입력 후 Sign in 클릭하면 아래와 같은 화면 나옴 <주요 소스 코드> DHH이 1000 이상이고 ...

blog.naver.com

[240730]Return to Library.. : 네이버블로그

 

[240730]Return to Library-pwnable

해당 바이너리에는 PIE 기법이 적용되어 있지 않으므로 데이터 영역과 코드영역의 주소는 변경되지 않는...

blog.naver.com

[240730]baby-sqlite-web : 네이버 블로그

 

[240730]baby-sqlite-web

[문제 확인] sql injection을 통해 flag 획득 로그인 페이지를 통해 sql injection 확인 해당 파이썬 코드...

blog.naver.com

[240806]web-ssrf-web : 네이버 블로그

 

[240806]web-ssrf-web

[문제설명] flask로 작성된 image viewer 서비스입니다. SSRF 취약점을 이용해 플래그를 획득하세요. ...

blog.naver.com

https://blog.naver.com/barknahyeon03/223538868831

 

[240806]web-ssrf-web

[문제설명] flask로 작성된 image viewer 서비스입니다. SSRF 취약점을 이용해 플래그를 획득하세요. ...

blog.naver.com

[240820]Basic_Forensics_1.. : 네이버블로그

 

[240820]Basic_Forensics_1-forensics write up

첨부된 파일은 whitebear.png 이다. HxD로 png 파일의 헤더 시그니처를 확인한 후, DH로 문자열 검색을...

blog.naver.com

[240820]lolololologfile-f.. : 네이버블로그

 

[240820]lolololologfile-forensics write up

첨부된 파일은 Image.E01이다. 문제 설명을 보면, 삭제된 플래그가 담긴 PDF 파일을 복구해야 할 것이...

blog.naver.com

[240827]Enc-JPG-forensics.. : 네이버블로그

 

[240827]Enc-JPG-forensics,reversing

제시된 문제 파일에는 각 파일을 HxD에서 확인해보았다. Enc 파일의 경우 4D 5A (MZ)로 시작하는 것...

blog.naver.com

[240827]video_in_video-fo.. : 네이버블로그

 

[240827]video_in_video-forensics

문제 파일을 받으면 video_in_video.png 의 한가위 이미지 파일을 확인할 수 있다. 문제 제목으로 봐서는 v...

blog.naver.com

[240924] shell_basic-pwna.. : 네이버블로그

 

[240924] shell_basic-pwnable

shell_basic | 워게임 | Dreamhack | 워게임 | Dreamhack syscall: 운영체제의 커널이 제공하는 서비스에...

blog.naver.com

[240924] ROT128-crypto : 네이버 블로그

 

[240924] ROT128-crypto

ROT128 | 워게임 | Dreamhack | 워게임 | Dreamhack 암호화된 encfile을 복호화 하여 flag.png를 취득...

blog.naver.com

[241001]what-is-my-ip -web : 네이버 블로그

 

barknahyeon03님의블로그 : 네이버 블로그

자기소개가없습니다.

blog.naver.com

[241001]Return Address Ov.. : 네이버블로그

 

[241001]Return Address Overwrite -pwnable

Return Address Overwrite | 워게임 | Dreamhack | 워게임 | Dreamhack buf 배열은 0x28 바이트 크기...

blog.naver.com

[241008]random-test-web : 네이버 블로그

 

[241008]random-test-web

사물함 번호는 알파벳 소문자 혹은 숫자를 포함하는 4자리 랜덤 문자열이고, 비밀번호는 100이상 200이하의...

blog.naver.com

[20241105]baby Case-web : 네이버 블로그

 

[20241105]baby Case-web

baby-Case | 워게임 | Dreamhack | 워게임 | Dreamhack const express=require("express&quo...

blog.naver.com

[20241112]session-basic-w.. : 네이버블로그

 

[20241112]session-basic-web

session-basic | 워게임 | Dreamhack | 워게임 | Dreamhack 다운 받아보니 압축된 .py 파일 하나가 있다....

blog.naver.com

[20241119]devtools-source.. : 네이버블로그

 

[20241119]devtools-sources-web

devtools-sources | 워게임 | Dreamhack | 워게임 | Dreamhack source 탭 기능을 사용한다. ctrl+shift+...

blog.naver.com

[241126]simple-phparse-web : 네이버 블로그

 

[241126]simple-phparse-web

소스는 단순히 parse 를 사용하여 호스트, 경로, 쿼리 등의 값을 사용자로부터 검출한다. flag.php 파일을 ...

blog.naver.com

[241126]baby union-web : 네이버 블로그

 

[241126]baby union-web

SQLI 형 코드는 cur.execute 구간에서 SQLI(f"select * FROMusers WHERIUID...

blog.naver.com

[250114]csrf-2-web : 네이버 블로그

 

[250114]csrf-2-web

guest로 로그인해본다 admin으로 로그인하면 플래그 출력 change password pw에 내가 원하는 비밀번호 넣어...

blog.naver.com

[250114]hook-pwnable : 네이버 블로그

 

[250114]hook-pwnable

tdout 포인터로 주소를 알려주고 문자열을 얼마나 받을지 size를 입력받은 후 ptr에 size 만큼 malloc으로 ...

blog.naver.com

[250121]Type c-j-web : 네이버 블로그

 

[250121]Type c-j-web

랜덤한 문자열 생성 $id 변수에 랜덤한 문자열을 할당 $pw 변수에 문자열 "1"을 해싱한 값을 할...

blog.naver.com

[250121]simple-ssti-web : 네이버 블로그

 

[250121]simple-ssti-web

python Flask에서 나타나는 취약점 flask는 jinia2라는 템플릿을 이용하여 취약점이 발생 여기서 { {  } }  형...

blog.naver.com

[250128]webhacking old-01 : 네이버 블로그

 

[250128]webhacking old-01

GET 방식을 사용 body 건드리기 cookies 값 애플리케이션에 있는 cookie를 조작 애플리케이션에 들어가...

blog.naver.com

[250128] webhacking old-02 : 네이버 블로그

 

[250128] webhacking old-02

힌트 2개 -시간, admin.php 가 존재 힌트를 활용하기 위해 EditThisCookie를 이용하여 쿠키값을 확인 쿠...

blog.naver.com

[250204][webhacking]old-03 : 네이버 블로그

 

[250204][webhacking]old-03

데이터베이스 아이콘 오른쪽 하단의 5x5 부분을 클릭하면 클릭한 부분은 검은색으로 표시되는 것을 확인 가...

blog.naver.com

[250204][webhacking]old-04 : 네이버 블로그

 

[250204][webhacking]old-04

password 부분에 임의의 아무값이나 입력하게 되면 복잡하게 인코딩된 값이 변경되고 별다른 반응은 보이지...

blog.naver.com

[250211] webhacking old-0.. : 네이버블로그

 

[250211] webhacking old-05-web

Join 버튼을 누르면 access denied가 뜨고 login을 누르면 login 화면으로 넘어간다 login.php의 경로를 ...

blog.naver.com

[250211] webhacking old-0.. : 네이버블로그

 

[250211] webhacking old-06-web

코드의 과정 1. Cookie에 있는 user와 password 부분을 받아옴 2. 각각 특수기호를 1234567890 으로 바꿈 ...

blog.naver.com

[250218] [Dreamhack] choc.. : 네이버블로그

 

[250218] [Dreamhack] chocoshop-web

세션을 발급 받는 페이지가 첫 페이지로 나왔다. 문제를 들어가면, 세션을 발급 받는 페이지가 첫 페이지로...

blog.naver.com

[250218] [Dreamhack] XSS .. : 네이버블로그

 

[250218] [Dreamhack] XSS Filtering Bypass Advanced-web

/vuln 페이지. <img src> 스크립트 사용이 가능하다는 것을 보여준다. /vuln 소스코드. param의 파라...

blog.naver.com

[250325](Dreamhack)sleepi.. : 네이버블로그

 

[250325](Dreamhack)sleepingshark-forensics

주어진 pcap 파일을 Wireshark로 열어보면 http 형식의 패킷 여러개가 눈에 띈다. Follow를 해보았더니 ...

blog.naver.com

[250401] [webhacking.kr] .. : 네이버블로그

 

[250401] [webhacking.kr] old-07

admin page라고 뜨고 auth라고 적힌 버튼 하나 있고 밑에는 소스를 보는 링크가 있다. 여기 주소를 보면 va...

blog.naver.com

[250401] [webhacking.kr] .. : 네이버블로그

 

[250401] [webhacking.kr] old-07 기술 공부

SQL Injection 공격이란? (종류, 방어기법, 공격 시나리오) SQL Injection 이란? : 클라이언트 입...

blog.naver.com

[250408] [webhacking.kr] .. : 네이버블로그

 

[250408] [webhacking.kr] old-08

소스코드 agent=http_user_agent 인 id를 찾고, 만약 있다면 로그인, 실패하면 agent, ip, 'gue...

blog.naver.com

[250408] [webhacking.kr] .. : 네이버블로그

 

[250408] [webhacking.kr] old-08 기술 보고서

PHP getenv() 함수 설명 getenv()는 내장함수로, 인자의 값에 따라 해당되는 환경변수 값을 알려주는 함...

blog.naver.com

[250506][webhacking.kr] o.. : 네이버블로그

 

[250506][webhacking.kr] old-09-web

1,2,3 에 대한 내용들을 살펴본다. no=3 페이지의 경우, column은 id, no 2개이고, no3의 id가 passw...

blog.naver.com

[250506][webhacking.kr] o.. : 네이버블로그

 

[250506][webhacking.kr] old-09-web 기술 보고서

Blind SQL Injection Techniques Binary Search: ASCII 값 크기 비교를 통한 이진 탐색을 진...

blog.naver.com

[250513] [webhacking.kr]o.. : 네이버블로그

 

[250513] [webhacking.kr]old-10-web

소스코드 보니, 클릭할 때마다 1px 씩 움직이도록 되어 있다. click시(onclick) 1px 씩 오른쪽으로 움직이...

blog.naver.com

[250513] [webhacking.kr] .. : 네이버블로그

 

[250513] [webhacking.kr] old-10-web 기술 보고서

개발자도구(Devtools) Chrome 브라우저 내에 있는 개발자 도구를 탐색 확인할 수 있는 것들 -HTML, ...

blog.naver.com

[250520] [webhacking.kr] .. : 네이버블로그

 

[250520] [webhacking.kr] old 11-web

GET 형식으로 'val'을 입력받고, $pat에 설정되어 있는 값들과 match를 이루어야만 문제를 풀...

blog.naver.com

[250520] [webhacking.kr] .. : 네이버블로그

 

[250520] [webhacking.kr] old 11-web

GET 형식으로 'val'을 입력받고, $pat에 설정되어 있는 값들과 match를 이루어야만 문제를 풀...

blog.naver.com

 

'2학년 > SWUFORCE' 카테고리의 다른 글

2024 기술 블로그  (0) 2025.09.10

+ Recent posts