| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | 6 | |
| 7 | 8 | 9 | 10 | 11 | 12 | 13 |
| 14 | 15 | 16 | 17 | 18 | 19 | 20 |
| 21 | 22 | 23 | 24 | 25 | 26 | 27 |
| 28 | 29 | 30 |
- 쿠키변조
- time-based
- pentest
- 리눅스
- sql injection
- 취약점 진단
- 모의해킹
- bandit #밴딧 #웹해킹 #해킹 #화이트해커 #공부 #스터디 #IT #hacking #linux #openssl #nmap
- androidhacking
- msfconsole #heartbleed #247ctf #misc #webhacking
- Bandit
- Linux
- 밴딧
- 안드로이드 모의해킹
- error-based
- androGoat
- Today
- Total
목록dreamhack/misc (8)
d0r1
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
제공되는 파일은 다음과 같은 내용을 갖고 있다 길긴한데, 처음에는 해당 내용이 암호화 된 내용을 품고 있는 줄 알고 열심히 cyberchef 같은걸로 삽질을 했었는데 어느 순간 위에 SET 하는 구문이 밑에서 반복되고 있음을 확인할 수 있었다 그래서 이를 토대로 검색해본 결과 53,1 이런건 53오프셋에서 1만큼 추출한다는 뜻이었다. 이는 무언가를 출력하고 있음이라고 확정했고 @를 echo로 바꾼 다음 실행을 해보았다 그랬더니 FLAG가 출력되는 모습을 확인할 수 있었다
푸는데는 얼마 안걸렸는데 ㅠㅜ 툴 설치하다가 리눅스가 터져버려서 칼리 재설치하느라 한시간이 걸렸다 아니 이게 말이 되는건가... 문제설명에 힌트가 있다 NOAA15 NOAA15가 뭘까? 뭐 위성 어쩌구 저쩌구.. 길긴한데 NOAA-15 를 검색하려고하니, 아래에 decoder가 연관검색어로 떴다 확인해보니, NOAA 위성에서 제작한 wav 혹은 이미지파일을 변환해주는 그런 툴인듯 하다 설치 가이드에 따라서 설치를 진행해주고 문제에서 제공해주는 파일을 다운 받아서 확인해보자 확인해보니 wav 파일이 존재했고, 해당 툴로 이 파일들을 열어주면 문제가 풀릴 듯 하다 복호화 했더니, FLAG가 나오는 모습을 확인할 수 있었다
보호되어 있는 글입니다.
@app.route('/get_info', methods=['GET', 'POST']) def get_info(): if request.method == 'GET': return render_template('get_info.html') elif request.method == 'POST': userid = request.form.get('userid', '') info = requests.get(f'{API_HOST}/api/user/{userid}').text return render_template('get_info.html', info=info) @app.route('/api') @internal_api def api(): return '/user/, /flag' @app.route('/api/u..
//Name: chall.c //Compile: gcc chall.c -o chall -no-pie -fno-stack-protector #include #include #include #include #include void alarm_handler() { puts("TIME OUT"); exit(-1); } void initialize() { setvbuf(stdin, NULL, _IONBF, 0); setvbuf(stdout, NULL, _IONBF, 0); signal(SIGALRM, alarm_handler); alarm(30); } int main(int argc, char *argv[]){ unsigned int a = 0; int b = 0; initialize(); printf("Your..