BackdoorCTF 2019(3)
-
BackdoorCTF 2019 - web LOST Write up
문제에 들어가서 소스코드를 확인해보면 위와같은 스크립트 태그가 있다. 일단 보이는 문자열을 해석해보자면 flag.php 파일에 post 형식으로 어떤 값을 보내줘야만 할 것 같다. 그래서 소스를 수정해 태그를 이용해서 post 형식으로 flag.php 에 아무값이나 보내주자 제출 이로서 위의 코드를 대입해주고 아무값이나 넣어서 제출을 해보자. 그렇다면 post 형식으로 flag.php 에 입력한 값이 전달 될 것이다.
2019.10.27 -
BackdoorCTF 2019 - web robot Write up
이 문제는 로봇이다. 그렇다 로봇을 입력하면 된다. 위처럼 robots.txt. 를 입력했더니 Disallow: 부분에 /euhfy20hwyeuhs.html 라는 디렉토리가 보인다. 저 디렉토리로 이동해보자.
2019.10.27 -
BackdoorCTF 2019 - web Multilingual Write up
문제를 보기전 먼저 문제 설명을 봐보자. 문제 설명을 보면 flag.txt. 를 읽어야하는데 권한이 없다고 출력된다. 우선 문제 페이지를 보면 신문? 같은게 나와있고 언어를 조정할 수 있는것 같다. 일단 아래 here 링크를 클릭해보자. 위와같은 폼이 있는데 여기서 Language 에 기억할 수 있는 문자를 넣어놓고 xss 공격을 진행해 보았다. 그리고 메인페이지에서 Language 의 이름을 입력하니 이처럼 xss 공격이 성공적으로 먹힌 것을 볼 수 있다. 그렇다면 다음으로 시험해 볼 것은 php 코드가 실행되는지 확인해 보는것이다. 여기선 을 입력하고 위의 기사로 들어가 주면 문제 메인페이지로 이동되는것을 보아 php 코드또한 정상적으로 작동하는것을 볼 수 있다. 이를 이용해서 system 함수를 이..
2019.10.27