Jootopia : )

Jootopia : )

  • 분류 전체보기 (238)
    • language : p_study (12)
      • c language (12)
    • hacking : p_study (26)
      • Dreamhack (19)
      • webhack (7)
    • Algorithm ( p & swlug ) (74)
      • Baekjoon (47)
      • Programmers (25)
      • Code_up (2)
    • SWLUG (55)
      • Django python (4)
      • Linux (4)
      • web hacking (31)
      • Network (7)
      • etc. (1)
      • 개인정보보호 STUDY (8)
    • SWU_1학년 2학기 (9)
      • c++ (0)
      • 현대 암호학 기초 (9)
    • SWU_2학년 1학기 (0)
      • 자료구조 (0)
      • 데이터 통신 및 네트워크 (0)
      • JAVA (0)
    • SWU_프로젝트 (24)
      • GURU - unity (21)
      • GURU - kotlin (0)
    • etc_study (10)
      • News study (3)
      • 논문 분석 (7)
    • 대외 활동 (3)
      • 업투2기 (3)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

Jootopia : )

컨텐츠 검색

태그

드림핵 C언어 콘서트 유니티 C WebHacking 코딩 네트워크 C# 알고리즘 프로그래머스 현대암호학기초 unity Guru CTF 구루 C언어 파이썬 개인정보보호 백준 웹해킹

최근글

댓글

공지사항

아카이브

드림핵csrf-2(1)

  • 6주차_Webhacking 과제4 : dreamhack [csrf-2]

    csrf-2 | 워게임 | Dreamhack csrf-2 여러 기능과 입력받은 URL을 확인하는 봇이 구현된 서비스입니다. CSRF 취약점을 이용해 플래그를 획득하세요. 문제 수정 내역 2023.07.18 css, html 제공 및 read_url() 코드 일부가 변경되었습니다. Referen dreamhack.io 마지막 문제이다. 📌 내풀이 우선 문제를 풀기 전에 전체적으로 문제를 훑어봤다. 이전 문제와 마찬가지로 frame, script, on이 *로 필터링 되는 것을 알 수 있다. 로그인을 시도해보자. 이 이후는 이미지태그를 사용하는 것과 비밀번호를 이용해서 문제를 풀어야한다는 것 까지 파악하고 도움을 조금 받았다. 이부분을 활용해서 pw의 내가 원하는 비밀번호를 넣어 바꿔주면 로그인이 할 수 있..

    2023.11.12
이전
1
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.