전체 글 347

[Dreamhack(드림핵)] Write up _ addition-quiz

문제 다운받고 내부 파일을 실행시켜보았다.바로 덧셈문제 나오고 몇ㅈ초 안지나서 타임아웃이라고 끊어버렸다 ㅠ 계산 어차피 직접 못하니까 그냥 가상환경 키고 툴 설치를 했다 서버 접속하고.. vm 받아서#!/usr/bin/env python3from pwn import *import reimport sys# 서버 주소와 포트를 인자로 주면 원격 접속if len(sys.argv) == 3: host = sys.argv[1] port = int(sys.argv[2]) io = remote(host, port)else: # 인자가 없으면 로컬 프로그램 실행 io = process("./chall")solved = 0while solved 계산하는 파이썬 코드는 nano로 해서 짜서 py..

[Dreamhack(드림핵)] Write up _ rev-basic-2

일단 wsl 키고 압축 먼저 풀었음.strings 사용해서 바이너리에 있는 문자열 확인해봤다. 이때 걍 문제에서 준 단어들이 있으니까 그것만 먼저 확인했다.대충 입력 체크받고 결과가 출력되는걸로 보이니까 전체 디스어셈블했다 그러고 나서 correct 문자열 주소 참조하는 부분을찾아서 그쪽 데이터 영역을 확인해서 출력했다.아스키문자도 같이 나와서 저거가 플래그인걸로 보여서 바로 입력해봤다. 끝 엄청 오랜만에 푸는데 ui가 바뀌었네요연구실에 툴을 더 깔 수 있다면 다른 문제를 풀겠지만.....ㅠㅠ

[RaonCTF] XSS level1

클라이언트 측 xss 필터링 우회하면 되는듯?입력 문구 나온대로 입력하면 막힘 client.js 먼저 확인해보면 좋을거같아서 cmd 사용해서 아래 명령어 쳐줌C:\Users\admin>curl -i "https://본인거url쓰고......raonctf.com/client.js" 확인해서 결과보면 뭐 200이랑 어쩌고 저쩌고 서버 대충 나오고 Content-Type: application/javascriptfunction inputCheckSpecial(str){ var strobj = str; re = /[]/; if(re.test(strobj)){ return false; } return true;}f..

[RaonCTF] command Injection level2

2번도 똑같이 커멘드 인젝션 취약점 이용해서 서버 내부 패스워드 파일을 읽어야됨. 접속하면 level1이랑 똑같아 보이는 페이지가 나오고 ip나 도메인을 입력하면 해당 주소 살아있는지 확인해주는 기능을 제공함.. 몇개 입력해보면 level1때랑 똑같이 ping으로 실행하는 거..level1처럼 ;하면 안되고.. (아마 필터링 됐겠지뭐..) 이번에 써본건 백틱..127.0.0.1 `cat password.php` 리눅스 쉘에서는 백틱으로 감싼 명령어가 먼저 실행되고 그 실행 결과가 원래 명령 안에 삽입됨-> command substitutionhttps://en.wikipedia.org/wiki/Command_substitution얘가 더 설명 잘해주네.. 뭐 예를 들면 echo 'whoami' 하면 후엠..

[RaonCTF] command Injection level1

요즘 계속 노션에다가 공부하는거 올렸더니,, 벌써 일년이 지나버려서웹보 공부한거 옮기려고 합니다...... 접속하면 이렇게 뜸목표는 문제에 나와있든이 커맨드 인젝션 취약점 이용해서 서버 내부에 있는 패스워드 파일을 읽어 오는 것. 화면에 server alive service라고 되어있는데 ip나 도메일 입력하면 해당 주소가 살아있는지를 확인해주는 서비스임. 몇개 입력해보면 알겠지만 ping 명령어 실행하는 구조인걸 확인해볼 수 있음.. 핑 보내서 하는건 알겠고 서버 내부 취약점을 알아내야하니까.. 가장 간단하게 세미콜론을 붙여서 명령어를 이어서 실행하는 방식으로 전달해봄127.0.0.1; cat password.php 입력.. 이렇게 하면 위에는 예상했듯이 [result]로 해서 핑보낸 결과가 뜨고 아래..

이벤트 파일

니코니코니 문제 푼 기념이벤트 파일을 뜯어보겠어요 문제 풀면서는 이것저것 뜯어보았지만.. 윈도우에서 이벤트 파일은 아래 경로에 있습니다C:\Windows\System32\winevt\Logs외워두면 편해질것.. 저의 개인정보가 가득담긴 evtx파일을 열어보겠음문제에서도 사용한 Security.evtx파일 입니다.요론게 보이네요 니코니코니 문제에서 봤던 4672 이런건 이벤트 ID라고 하는데위에 사진 내용 분석해보면4798User Accout Management- 사용자의 속성이 조회되었음을 의미 (권한이나 그룹같은거)- 보통 관리자가 계정 속성 확인 시에 발생4672Special Logon- 특수 권한이 있는 계정이 로그온 했으 ㄹ때 발생- 공격 흔적 볼 때 가장 중요한 이벤트임 (왜냐면 보통 관리자로..

[Dreamhack(드림핵)] Write up _ nikonikoni

니코니코니~ㅠ ㅆㅓ니나타스 풀다가 데탑에 브이엠 안깔아서 다른 문제 잡음문제를 받아볼게요 E01ㅇㅣ니까 ftk로 열겠음 이벤트 로그를 보라하니까 entx 확장자인걸 찾아보겠습니당파일이 너무 많네요.. winevt 찾으면됨... 윈도우스 시스템32 하위일겁니다. 여러개 있는데 Security.evtx 먼저 그거부터..보고 없으면 다른거 까기로 하고 추출 이벤트 뷰어로 열어봅시다.security.evtx에 특수권한 할당한 내용이 있네여. 이거가 중요한 파일인듯 파워쉘이나 cmd같은거 했을테니..windows powershell 이벤트파일도 열어보면뭔가를..하셨네요.. 시간은 2024-04-07 오전 12:26:45 (UTC+9)라 변환하면 됩니다.뭐 스크립트 썼는지 알아야되니까링크에 접속을..하면 이렇게 뜹..