yeonsecurity
yeonsecurity
정보보안/Wargame
[ Webhacking.kr ] old-23
2024.12.11
[ 문제 ]문제 보자마자 XSS 문제로 유추되는데 일단 넣어보라는 그대로 입력해보았음그럼 no hack 이라고 뜨는 것을 확인할 수 있음. 코드는 안 봐도 될 것 같은데 소스코드를 확인해봤음.코드에도 나와있고 위에서 입력했을 때도 URL에 그대로 뜨는 것을 보니 GET 방식을 이용하는 것만 확인할 수 있음숫자를 입력했을 때는 그대로 뜨는 것을 확인, 근데 문자열만 넣으면 no hack 이라는 문구가 뜸그럼 숫자는 상관없고, 문자만 연속으로 입력하면 안 되는 것 같음그래서 null값을 넣어줬는데 문자열로 입력하면 안되니까 $00을 문자 사이사이마다 넣어줬음 a%00l%00e%00r%00t(1)문제 해결 완료!
정보보안/Wargame
[ Webhacking.kr ] old-42
2024.12.09
[ 문제 ] [ Write-up ]우선 제일 먼저 첫번째 text.txt 파일을 다운로드를 눌러 비밀번호로 보이는 듯한 3개의 글자가 적혀있는 메모장을 받음그리고 두번째 파일 flag.docx를 다운로드하면 아래처럼 access denied 창이 뜨는 것을 볼 수 있음 소스코드를 확인다운로드가 가능했던 text.txt를 보면 인코딩 된 파일로 저장된 뒤 파일이 다운로드 되는 것을 확인할 수 있음base64로 코드에 있는 내용을 디코딩하면 text.txt가 뜨는 것을 확인 가능파일명을 그대로 인코딩 한 것으로 보이니 flag.docx도 그대로 인코딩 해 봄ZmxhZy5kb2N4 라고 뜨는데 인코딩 된 이 부분을 코드에서 수정해줌download 플래그를 얻고 문제 해결 완료!
정보보안/Wargame
[ Webhacking.kr ] old-36
2024.12.06
[ 문제 ][ Write-up ]문제부터 해석해보면 현재 디렉토리에서 vi 편집기를 사용하여 index.php 파일을 편집하던 중에 정전으로 인해 소스코드가 사라졌으니 복구할 수 있도록 도와달라는 내용이다.vi editor로 작업 도중에 예기치 않은 이슈로 종료되었을 때, 복구시키기 위해 vi editor swap을 이용해서 해결할 수 있다.그래서 파일명은 .원본파일.swp 이 된다.URL 뒤에 .index.php.swp을 입력해주니 다운로드를 받을 수 있는 창이 뜨고, 다운로드 한 파일을 편집기 프로그램에 넣어서 확인해주었다.아래로 쭉 내려보니 FLAG가 정확하게 뜨는 것을 확인할 수 있었다. 문제 해결 완료!
정보보안/Wargame
[ Webhacking.kr ] old-27
2024.12.05
[ 문제 ] [ Write-up ]코드를 확인해보면 $_GET[’no’]가 들어오면 데이터베이스 연결(dbconnect( ))되고, preg_match( ) 함수를 통해 $_GET[’no’]에 입력된 특정 값을 필터링하는 것을 확인할 수 있음아주 기초적은 필터를 걸어서 SQL 쿼리문을 실행이 때 필터링되는 문자는 #, select, (, 공백, limit, =, 16진수 이다.필터링 우회하는 방법은 많지만 아래 표를 확인하여 참고하였다.preg_match( ) 필터링을 우회되는 방법을 찾아야함첫 괄호를 무력화시키기 위해서는 필터링 코드에 ‘ ) ‘ 괄호를 넣어서 마지막에 들어가는 기호를 무시해줌코드 맨 아래 admin’s no = 2 라고 적혀있는데, no = 2는 참 (admin 계정이 존재)을 의미하..
정보보안/Network
[ Network/Routing ] Onion Network, 어니언 라우팅(Onion Routing)이란?
2024.12.04
해킹 라이브 방송을 보다가 나온 주제로, 토르(Tor)에서 사용하는 어니언 프로토콜 이야기를 들어서 간단하게 기록으로 남겨보고 싶어 적어본다.Tor은 The Onion Router의 약칭으로, 네트워크 우회와 익명화를 위해 사용하는 툴로 딥 웹(Deep Web)과 다크웹(DarkWeb)에 이용되는 소프트웨어이다.양파 라우팅이라고 불리며, 컴퓨터 네트워크에서 익명 통신을 위한 기술이다. 어니언 네트워크에서 메시지는 양파의 여러 계층과 유사한 암호화 계층으로 캡슐화된다. 암호화된 데이터는 어니언 라우터라고 불리는 네트워크 노드들을 통해 전송되고, 각 라우터는 단일 계층을 '벗겨내' 하나의 노드를 지날 때마다 데이터 캡슐의 한겹을 벗겨내며 다음 전송지를 알아낸다. 최종 계층이 해독되면, 메시지는 최종 전송지에..