자서전

  • 홈
  • 태그
  • 방명록

season5 1

Dreamhack CTF Season 5 Round #1 Write-Up

B, C, D 풀었다. (#10) 다들 엄청 잘한다. B - Switching Command 할 것은 두 가지다. 첫 번째로, php의 '===' 연산자와 switch case 연산자의 비교가 다른 점을 이용하여 case "admin": 안으로 들어가야 한다. php에서 '==='는 강한 비교, '=='는 약한 비교인데 switch case는 약한 비교이다. json에서는 true/false 타입을 지원하기 때문에 username에 true를 넣는다면 넘어갈 수 있다. {"username":true} 다음으로 Command Injection을 하는데, 검열이 이렇다할 것이 없어서 curl의 -o 옵션을 사용하여 로컬 내에 웹쉘을 다운받고 실행하면 된다. http://host3.dreamhack.games..

Security - Player/CTF 2024.01.06
이전
1
다음
더보기
프로필사진

자서전

  • 분류 전체보기 (41)
    • Problem Solving (23)
      • Contest (2)
      • Else (21)
    • Security - Player (8)
      • CTF (5)
      • Wargame (3)
    • Security - Real World (5)
      • Reversing (5)
    • ~Nothing~ (5)
    • LLM (0)

Tag

zoodasa, hacking, starcraft1.16.1, ps, pro, lactf, blem_solving, damnida, Windows, kernel, how_to_solve_ps, osuctf, DreamHack, dhcc, ving, hooking, 디미고, Reversing, improlol, CTF,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

  • How2Contact

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바