https://blog.naver.com/barknahyeon03
barknahyeon03님의블로그 : 네이버 블로그
자기소개가없습니다.
blog.naver.com
[240319]session-basic-web : 네이버 블로그
[240319]session-basic-web
워게임명: session-basic 난이도: Level1 관련 개념: Cookie, Session 문제: 쿠키와 세션을 이용하여 ad...
blog.naver.com
[240319]dreamhack beginne.. : 네이버블로그
[240319]dreamhack beginner 64se64-misc
소스 코드를 확인하면 base64로 인코딩된 문자열이 hidden으로 감추어져 있다. base 64로 디코딩하면 Pyth...
blog.naver.com
[240319]dreamhack beginne.. : 네이버블로그
[240319]dreamhack beginner baby-linux-misc
[Description] 할로윈 파티를 기념하기 위해 호박을 준비했습니다. 호박을 10000번 클릭하고 플래그를 획...
blog.naver.com
dreamhack-Exercies:Welcom.. : 네이버블로그
dreamhack-Exercies:Welcome-beginners-misc
barknahyeon03님의블로그
blog.naver.com
dreamhack Exercise:SSH-mi.. : 네이버블로그
dreamhack Exercise:SSH-misc
[문제설명] [접속정보] 접속하려는 SSH 서버에 대한 id(user)와 password가 주어져 있다. Terminal에서...
blog.naver.com
dreamhack Exercise:Docker.. : 네이버블로그
dreamhack Exercise:Docker-misc
처음부터 끝까지 리눅스 터미널을 이용할 것!!! 반드시 docker를 install 하고 시작할 것!!! $cd ~/Deskto...
blog.naver.com
Dreamhack blue-whale-misc : 네이버 블로그
Dreamhack blue-whale-misc
우선, 주어진 문제 파일을 통해 이미지 파일을 위한 dockerfile을 다운로드 해서 Desktop/ex-docker에 저...
blog.naver.com
https://blog.naver.com/barknahyeon03/223391172401
Dreamhack blue-whale-misc
우선, 주어진 문제 파일을 통해 이미지 파일을 위한 dockerfile을 다운로드 해서 Desktop/ex-docker에 저...
blog.naver.com
https://blog.naver.com/barknahyeon03/223391191878
Dreamhack ex-reg-ex-web
문제 파일의 중요한 코드이다. m = re.match(r'dr\w{ 5,7} e\d+am@[a-z]{ 3,7} \.\w+', input_...
blog.naver.com
Dreamhack dreamhack-tools.. : 네이버블로그
Dreamhack dreamhack-tools-cyberchef-misc
드림핵에서 제공하는 cyberchef 툴을 이용해서 푸는 문제이다. 2. 다운로드 받은 index.html을 브라우저로 ...
blog.naver.com
https://blog.naver.com/barknahyeon03/223391244605
Dreamhack dreamhack-tools-cyberchef-misc
드림핵에서 제공하는 cyberchef 툴을 이용해서 푸는 문제이다. 2. 다운로드 받은 index.html을 브라우저로 ...
blog.naver.com
[240326]Dreamhack Batch C.. : 네이버블로그
[240326]Dreamhack Batch Checker-reversing/misc
제공된 파일을 실행해본다 wrong이 뜬다 bat 확장자 파일이기 때문에 메모장으로 코드를 확인해본다 SET...
blog.naver.com
[240402]Dreamhack random-.. : 네이버블로그
[240402]Dreamhack random-test-web
위 코드를 보면 4개의 문자열을 생성하는 것을 확인할 수 있다.(사물함 번호) 다른 요청들 중에서 Length...
blog.naver.com
[240501]simple_sqli_chatg.. : 네이버블로그
[240501]simple_sqli_chatgpt -web
chatgpt를 이용하여 풀어보라는 sql 인젝션 문제이다. 초기화면이다. 로그인 페이지와 함께 코드를 본다. d...
blog.naver.com
[240501] Type c-j -web : 네이버 블로그
[240501] Type c-j -web
php로 작성된 페이지다. 일단 사이트에 들어가면 ID와 Password가 나온다. 사실 플래그에 대한 단서는 ...
blog.naver.com
[240507] [wargame.kr]tmit.. : 네이버블로그
[240507] [wargame.kr]tmitter-web
본 문제는 SQL 구조가 어떻게 되어 있는지 알려준다 id와 ps를 기록해주는 컬럼이 있다. 총 32자가 들어...
blog.naver.com
[240507] Carve Party - web : 네이버 블로그
[240507] Carve Party - web
자바스크립트는 객체 기반의 스크립트 언어이다. 자바스크립트로 작성한 프로그램은 스크립트라고 부르며, ...
blog.naver.com
[240514]Apache htaccess-w.. : 네이버블로그
[240514]Apache htaccess-web
Apache htaccess | 워게임 | Dreamhack Apache 설정 파일은 .htaccess를 통해서 풀어야 하는 문제 문제 ...
blog.naver.com
[240514]command-injection.. : 네이버블로그
[240514]command-injection-chatgpt-web
command-injection-chatgpt | 워게임 | Dreamhack 리눅스에서 파일의 내용을 확인하는 방법은 view, nano ...
blog.naver.com
[240521]NoSQL-CouchDB-web : 네이버 블로그
[240521]NoSQL-CouchDB-web
코드를 통해 uid에서 어떤 검사도 없는 것을 알 수 있다. 존재하지 않는 uid를 입력하면 fail이 된다. admi...
blog.naver.com
[240521]mongoboard-web : 네이버 블로그
[240521]mongoboard-web
게시글 목록이 존재하고 관리자가 작성한 글에만 mongodb의 ObjectID가 보이지 않는 형태이다. 다만 이...
blog.naver.com
[240528]error based sql i.. : 네이버블로그
[240528]error based sql injection-web
문제 페이지로 넘어왔을 때 뜨는 화면이다. 입력칸에 문자를 쓴 뒤에 submit을 클릭하면 페이지 상단 '...
blog.naver.com
[240528]Command Injection.. : 네이버블로그
[240528]Command Injection Advanced-web
코드를 보면 1. shell_exec으로 먼저 curl을 디폴트로 실행시켜 주는 것을 볼 수 있다. 2. 문자열에 http가...
blog.naver.com
[240709] dreamhack xss-2-.. : 네이버블로그
[240709] dreamhack xss-2-web
[문제설명] 여러 기능과 입력받은 URL을 확인하는 봇이 구현된 서비스입니다. XSS 취약점을 이용해 ...
blog.naver.com
https://blog.naver.com/barknahyeon03/223496580961
[240709] dreamhack xss-2-web
[문제설명] 여러 기능과 입력받은 URL을 확인하는 봇이 구현된 서비스입니다. XSS 취약점을 이용해 ...
blog.naver.com
[240716] Dreamhack FFFFAA.. : 네이버블로그
[240716] Dreamhack FFFFAAAATTT-forensics
문제와 함께 파일이 하나 주어진다. 문제를 읽었을 때 FAT32 File System 관련 문제임을 알 수 있고, ...
blog.naver.com
[240716] Dreamhack Inject.. : 네이버블로그
[240716] Dreamhack Inject ME!!!-reversing
문제 파일로 dll 파일 하나만 주어진다. 문제 설명을 읽어보면 DLL 파일을 조건에 맞춰서 로드시켜야한...
blog.naver.com
[240723] out of money-web.. : 네이버블로그
[240723] out of money-web/misc
이름 입력 후 Sign in 클릭하면 아래와 같은 화면 나옴 <주요 소스 코드> DHH이 1000 이상이고 ...
blog.naver.com
[240723] out of money-web.. : 네이버블로그
[240723] out of money-web/misc
이름 입력 후 Sign in 클릭하면 아래와 같은 화면 나옴 <주요 소스 코드> DHH이 1000 이상이고 ...
blog.naver.com
[240730]Return to Library.. : 네이버블로그
[240730]Return to Library-pwnable
해당 바이너리에는 PIE 기법이 적용되어 있지 않으므로 데이터 영역과 코드영역의 주소는 변경되지 않는...
blog.naver.com
[240730]baby-sqlite-web : 네이버 블로그
[240730]baby-sqlite-web
[문제 확인] sql injection을 통해 flag 획득 로그인 페이지를 통해 sql injection 확인 해당 파이썬 코드...
blog.naver.com
[240806]web-ssrf-web : 네이버 블로그
[240806]web-ssrf-web
[문제설명] flask로 작성된 image viewer 서비스입니다. SSRF 취약점을 이용해 플래그를 획득하세요. ...
blog.naver.com
https://blog.naver.com/barknahyeon03/223538868831
[240806]web-ssrf-web
[문제설명] flask로 작성된 image viewer 서비스입니다. SSRF 취약점을 이용해 플래그를 획득하세요. ...
blog.naver.com
[240820]Basic_Forensics_1.. : 네이버블로그
[240820]Basic_Forensics_1-forensics write up
첨부된 파일은 whitebear.png 이다. HxD로 png 파일의 헤더 시그니처를 확인한 후, DH로 문자열 검색을...
blog.naver.com
[240820]lolololologfile-f.. : 네이버블로그
[240820]lolololologfile-forensics write up
첨부된 파일은 Image.E01이다. 문제 설명을 보면, 삭제된 플래그가 담긴 PDF 파일을 복구해야 할 것이...
blog.naver.com
[240827]Enc-JPG-forensics.. : 네이버블로그
[240827]Enc-JPG-forensics,reversing
제시된 문제 파일에는 각 파일을 HxD에서 확인해보았다. Enc 파일의 경우 4D 5A (MZ)로 시작하는 것...
blog.naver.com
[240827]video_in_video-fo.. : 네이버블로그
[240827]video_in_video-forensics
문제 파일을 받으면 video_in_video.png 의 한가위 이미지 파일을 확인할 수 있다. 문제 제목으로 봐서는 v...
blog.naver.com
[240924] shell_basic-pwna.. : 네이버블로그
[240924] shell_basic-pwnable
shell_basic | 워게임 | Dreamhack | 워게임 | Dreamhack syscall: 운영체제의 커널이 제공하는 서비스에...
blog.naver.com
[240924] ROT128-crypto : 네이버 블로그
[240924] ROT128-crypto
ROT128 | 워게임 | Dreamhack | 워게임 | Dreamhack 암호화된 encfile을 복호화 하여 flag.png를 취득...
blog.naver.com
[241001]what-is-my-ip -web : 네이버 블로그
barknahyeon03님의블로그 : 네이버 블로그
자기소개가없습니다.
blog.naver.com
[241001]Return Address Ov.. : 네이버블로그
[241001]Return Address Overwrite -pwnable
Return Address Overwrite | 워게임 | Dreamhack | 워게임 | Dreamhack buf 배열은 0x28 바이트 크기...
blog.naver.com
[241008]random-test-web : 네이버 블로그
[241008]random-test-web
사물함 번호는 알파벳 소문자 혹은 숫자를 포함하는 4자리 랜덤 문자열이고, 비밀번호는 100이상 200이하의...
blog.naver.com
[20241105]baby Case-web : 네이버 블로그
[20241105]baby Case-web
baby-Case | 워게임 | Dreamhack | 워게임 | Dreamhack const express=require("express&quo...
blog.naver.com
[20241112]session-basic-w.. : 네이버블로그
[20241112]session-basic-web
session-basic | 워게임 | Dreamhack | 워게임 | Dreamhack 다운 받아보니 압축된 .py 파일 하나가 있다....
blog.naver.com
[20241119]devtools-source.. : 네이버블로그
[20241119]devtools-sources-web
devtools-sources | 워게임 | Dreamhack | 워게임 | Dreamhack source 탭 기능을 사용한다. ctrl+shift+...
blog.naver.com
[241126]simple-phparse-web : 네이버 블로그
[241126]simple-phparse-web
소스는 단순히 parse 를 사용하여 호스트, 경로, 쿼리 등의 값을 사용자로부터 검출한다. flag.php 파일을 ...
blog.naver.com
[241126]baby union-web : 네이버 블로그
[241126]baby union-web
SQLI 형 코드는 cur.execute 구간에서 SQLI(f"select * FROMusers WHERIUID...
blog.naver.com
[250114]csrf-2-web
guest로 로그인해본다 admin으로 로그인하면 플래그 출력 change password pw에 내가 원하는 비밀번호 넣어...
blog.naver.com
[250114]hook-pwnable : 네이버 블로그
[250114]hook-pwnable
tdout 포인터로 주소를 알려주고 문자열을 얼마나 받을지 size를 입력받은 후 ptr에 size 만큼 malloc으로 ...
blog.naver.com
[250121]Type c-j-web : 네이버 블로그
[250121]Type c-j-web
랜덤한 문자열 생성 $id 변수에 랜덤한 문자열을 할당 $pw 변수에 문자열 "1"을 해싱한 값을 할...
blog.naver.com
[250121]simple-ssti-web : 네이버 블로그
[250121]simple-ssti-web
python Flask에서 나타나는 취약점 flask는 jinia2라는 템플릿을 이용하여 취약점이 발생 여기서 { { } } 형...
blog.naver.com
[250128]webhacking old-01 : 네이버 블로그
[250128]webhacking old-01
GET 방식을 사용 body 건드리기 cookies 값 애플리케이션에 있는 cookie를 조작 애플리케이션에 들어가...
blog.naver.com
[250128] webhacking old-02 : 네이버 블로그
[250128] webhacking old-02
힌트 2개 -시간, admin.php 가 존재 힌트를 활용하기 위해 EditThisCookie를 이용하여 쿠키값을 확인 쿠...
blog.naver.com
[250204][webhacking]old-03 : 네이버 블로그
[250204][webhacking]old-03
데이터베이스 아이콘 오른쪽 하단의 5x5 부분을 클릭하면 클릭한 부분은 검은색으로 표시되는 것을 확인 가...
blog.naver.com
[250204][webhacking]old-04 : 네이버 블로그
[250204][webhacking]old-04
password 부분에 임의의 아무값이나 입력하게 되면 복잡하게 인코딩된 값이 변경되고 별다른 반응은 보이지...
blog.naver.com
[250211] webhacking old-0.. : 네이버블로그
[250211] webhacking old-05-web
Join 버튼을 누르면 access denied가 뜨고 login을 누르면 login 화면으로 넘어간다 login.php의 경로를 ...
blog.naver.com
[250211] webhacking old-0.. : 네이버블로그
[250211] webhacking old-06-web
코드의 과정 1. Cookie에 있는 user와 password 부분을 받아옴 2. 각각 특수기호를 1234567890 으로 바꿈 ...
blog.naver.com
[250218] [Dreamhack] choc.. : 네이버블로그
[250218] [Dreamhack] chocoshop-web
세션을 발급 받는 페이지가 첫 페이지로 나왔다. 문제를 들어가면, 세션을 발급 받는 페이지가 첫 페이지로...
blog.naver.com
[250218] [Dreamhack] XSS .. : 네이버블로그
[250218] [Dreamhack] XSS Filtering Bypass Advanced-web
/vuln 페이지. <img src> 스크립트 사용이 가능하다는 것을 보여준다. /vuln 소스코드. param의 파라...
blog.naver.com
[250325](Dreamhack)sleepi.. : 네이버블로그
[250325](Dreamhack)sleepingshark-forensics
주어진 pcap 파일을 Wireshark로 열어보면 http 형식의 패킷 여러개가 눈에 띈다. Follow를 해보았더니 ...
blog.naver.com
[250401] [webhacking.kr] .. : 네이버블로그
[250401] [webhacking.kr] old-07
admin page라고 뜨고 auth라고 적힌 버튼 하나 있고 밑에는 소스를 보는 링크가 있다. 여기 주소를 보면 va...
blog.naver.com
[250401] [webhacking.kr] .. : 네이버블로그
[250401] [webhacking.kr] old-07 기술 공부
SQL Injection 공격이란? (종류, 방어기법, 공격 시나리오) SQL Injection 이란? : 클라이언트 입...
blog.naver.com
[250408] [webhacking.kr] .. : 네이버블로그
[250408] [webhacking.kr] old-08
소스코드 agent=http_user_agent 인 id를 찾고, 만약 있다면 로그인, 실패하면 agent, ip, 'gue...
blog.naver.com
[250408] [webhacking.kr] .. : 네이버블로그
[250408] [webhacking.kr] old-08 기술 보고서
PHP getenv() 함수 설명 getenv()는 내장함수로, 인자의 값에 따라 해당되는 환경변수 값을 알려주는 함...
blog.naver.com
[250506][webhacking.kr] o.. : 네이버블로그
[250506][webhacking.kr] old-09-web
1,2,3 에 대한 내용들을 살펴본다. no=3 페이지의 경우, column은 id, no 2개이고, no3의 id가 passw...
blog.naver.com
[250506][webhacking.kr] o.. : 네이버블로그
[250506][webhacking.kr] old-09-web 기술 보고서
Blind SQL Injection Techniques Binary Search: ASCII 값 크기 비교를 통한 이진 탐색을 진...
blog.naver.com
[250513] [webhacking.kr]o.. : 네이버블로그
[250513] [webhacking.kr]old-10-web
소스코드 보니, 클릭할 때마다 1px 씩 움직이도록 되어 있다. click시(onclick) 1px 씩 오른쪽으로 움직이...
blog.naver.com
[250513] [webhacking.kr] .. : 네이버블로그
[250513] [webhacking.kr] old-10-web 기술 보고서
개발자도구(Devtools) Chrome 브라우저 내에 있는 개발자 도구를 탐색 확인할 수 있는 것들 -HTML, ...
blog.naver.com
[250520] [webhacking.kr] .. : 네이버블로그
[250520] [webhacking.kr] old 11-web
GET 형식으로 'val'을 입력받고, $pat에 설정되어 있는 값들과 match를 이루어야만 문제를 풀...
blog.naver.com
[250520] [webhacking.kr] .. : 네이버블로그
[250520] [webhacking.kr] old 11-web
GET 형식으로 'val'을 입력받고, $pat에 설정되어 있는 값들과 match를 이루어야만 문제를 풀...
blog.naver.com
'2학년 > SWUFORCE' 카테고리의 다른 글
| 2024 기술 블로그 (0) | 2025.09.10 |
|---|