목록전체 글 (31)
UoJ
20MB 이상은 파일 첨부가 불가능하여 부득이하게 3개의 파일만 첨부합니다.
오디오 요소를 포함한 최종 영상 제작
문제 설명을 번역해보자면, 관리자 세션 쿠키를 훔치고 이 chall을 증명한다는 뜻인 것 같다.Stored는 서버에 악성 스크립트를 (반영구적으로) 저장을 하고 사용자나 관리자의 정보를 알아내야 하는 취약점이다. 들어가보니 보이는 화면이다. 일단 기본적인 스크립트 구문을 작성해보려고 한다.send 클릭 기본적인 구문은 된다. 이제 그럼 cookie를 넣어본다. 내 쿠키값이었다. 뭔가가 떴는데... 관리자가 내 글을 읽었다는 것 같다.(왜...?) 그럼 드림핵 문제와 비슷해서 드림핵 xss 풀듯이 하면 될 것 같다.드림핵 툴즈에서 request bin을 사용해 풀이할 것이다. 이 링크를 이용하여 img 스크립트 구문을 작성해본다. document 스크립트에서 현재 브라우저에 로드 된 웹페이지를 표현하는 객..
Author - 작가라는 뜻이다. 바로 start the challenge 이번에도 이런 창이 뜨길래, 오픈 소스를 살펴보았다. 문제 이름은 native code 인데 뭔가 난독화 문제 3번째인 것 같은 느낌이다. 일단 저 알 수 없는 코드들을 실행시켜보기 위해 콘솔창에 넣어보았다. 크롬 개발자 도구의 콘솔 탭은 저기 코드 끝에서 () 이 괄호 표시를 빼줘야 코드 실행값(복호화값)이 나온다고 한다. 이렇게 나왔는데 Entrez le mot de passe 는 뭔가 아닌 것 같고,toto123lol 이 값이 나왔다. if, a값이 toto123lol이면 bravo로 출력되어 성공인 것 같고,그렇지 않으면 fail이 뜨면서 실패한다고 한다. 완료 +)번외로 .toString()해도 실행값이 나온다고 한다..
3층으로 내려가자는 문제이다.(뭔지 모르겠지만 일단 해보자) 챌린지 시작을 클릭한다. 아무것도 보이지 않는다.이럴땐 개발자도구 or 오픈 소스 보인다 보여이번에도 역시 unescacpe 함수가 쓰였다. pass값: unescape("unescape%28%22String.fromCharCode%2528104%252C68%252C117%252C102%252C106%252C100%252C107%252C105%252C49%252C53%252C54%2529%22%29") 근데 이거 자세히 보면 unescape 함수가 두번 들어가있다.그리고 첫 번째 문제와는 조금 다른 형식이다.앞에 string.fromCharCode가 뭔지 모르겠어서 검색해보았다.유니코드 값을 문자열로 변환시켜주는 메소드라고 한다. 일단 이 값을..
밑에 보이는 Vulnerability sheet(s) 취약점 시트가 있길래 문제 파일 같아서 다운로드를 했는데,그렇다고 한다. 그래서 바로 Start the challenge를 클릭했다. 이렇게 내용을 입력할 수 있는 창이 하나 뜬다.일단은 아무거나 넣어보려고 guest를 입력해보았다. 잘못된 비밀번호라고 한다.어떻게 접근해야하지 싶었는데, 자바스크립트 문제는 페이지 오픈소스를 보면 알 수 있을 것 같았다. Ctrl + u 단축키를 사용하여 소스를 본다. pass 값을 보면 어떤 값이 암호화가 되어있는 것과 그 밑에 암호화되는 함수를 볼 수 있었다. pass값: %63%70%61%73%62%69%65%6e%64%75%72%70%61%73%73%77%6f%72%64 사용함수: unescape 문제를 해결하..
- 디지털 기기 내에 저장된 데이터를 분석하여 사용자 행위를 파악하는 분야 디스크 포렌식(Disk Frensic)- 컴퓨터의 저장 장치로 사용되는 SSD, HDD(하드디스크) 등에 저장된 데이터를 분석- 디스크 내부 파일 시스템의 구조 분석부터 디스크에 저장된 사용자 데이터까지 넓은 분야메모리 포렌식(Memory Forensic)- 컴퓨터의 휘발성 메모리(RAM)에 저장된 데이터를 분석- 암호화 키를 발견하거나 주요 사용자 정보를 획득할 수 있음모바일 포렌식(Mobile Forensic)- 스마트폰과 같은 모바일 기기에 저장된 데이터를 분석- 현재 실무적으로 가장 비중이 크고 중요한 분야- 스마트폰의 보안성이 강화됨에 따라 데이터 획득 기술의 난이도가 점차 증가네트워크 포렌식(Network Forensi..
문제를 해결하기 위해 서버를 생성하고, cmd에서 접속해본다.문제에서 준 보기 예시로 접속을 해본다. 접속을 해보았다. chall 유저의 권한으로 접속이 되었다. ls를 해보니 파일이 두 개 인 것을 알 수 있다.권한도 확인해보니, flag 파일은 볼 수 있는 권한도 없다.chall, flag 모두 dream의 권한으로 되어있는 것을 확인할 수 있다.문제에서 확인한대로 dream 유저의 권한을 가져와야 볼 수 있을 것 같다. chall 파일을 실행해보니, argument 즉 어떠한 인수가 필요하다는 뜻이다. 틀을 잡기가 애매해서 먼저 문제 파일을 열어보았다. 리눅스에서 권한을 확인, 설정할 수 있는 명령어인 getsuid setuid를 확인하였다.이제 cmd에서 권한을 확인해본다.