웹 해킹 챌린지: PUT 메소드를 이용한 파일 업로드 취약점 분석
대상 웹사이트에 접속하면 다음과 같은 기본 페이지가 표시됩니다:
먼저 nikto를 사용하여 서버를 스캔합니다:
MacBook-Pro ~ % nikto -h http://node4.anna.nssctf.cn:20853/
- Nikto v2.5.0
---------------------------------------------------------------------------
+ Target IP: 1.14.71.254
+ Target Hostname: node4.anna.nssctf.cn
+ Target Por ...
8월 11일 01:28에 게시됨
리눅스 커널 UAF 취약점 분석 및 권한 상승 실습
커널 익스플로잇 환경 구축커널 익스플로잇 학습을 위해 다음과 같은 환경을 구성한다.가상화 기능이 활성화된 Ubuntu 20.04 환경디버깅을 위한 pwndbg가 적용된 GDBQEMU 에뮬레이터 설치sudo apt-get install qemu-system-x86가젯 검색 속도가 우수한 ropper커널 이미지 변환을 위한 vmlinux_to_elf 스크립트파일 시스템 압축 해제 스크립트 (extract_fs.sh)#!/bin/bash
i ...
8월 3일 12:54에 게시됨
CTF 리버싱 챌린지에서 `rand()`와 `srand()` 의사 난수 생성기 분석
CTF(Capture The Flag) 리버싱 챌린지에서 C/C++ 기반 프로그램의 동작을 분석할 때, 표준 라이브러리의 의사 난수 생성기(PRNG)인 rand()와 srand() 함수의 작동 방식을 이해하는 것은 매우 중요합니다. 특히 난수가 암호화 로직에 사용될 경우, 정확한 난수 시퀀스를 예측하거나 추출해야만 데이터를 복호화할 수 있습니다. 이 글에서는 특정 CTF 챌린지 바이너리를 분석 ...
7월 22일 18:00에 게시됨
긴장감 넘치는 CTF 경연: 시스템 분석 및 응급 대응
시스템 환경 분석
이번 문제는 R-Studio를 활용해 주어진 이미지를 분석하는 것으로 시작됩니다. Root 디렉터리에는 아무런 파일도 존재하지 않으며, 일반 사용자 계정을 살펴본 결과 Ubuntu 사용자가 발견되었습니다.
타겟 머신의 원격 연결 기록을 확인하기 위해 history 명령어를 실행했지만, 이전에 실행된 명령어들이 없었습니다. 또한 의심스러운 외부 연결 역시 ...
7월 10일 02:09에 게시됨
HKCERT 2024 웹 보안 챌린지 취약점 분석 및 솔루션
1. 클라이언트 사이드 시크릿 노출을 이용한 점수 위조 (New Free Lunch)
블랙박스 환경의 웹 애플리케이션으로, 프론트엔드 자바스크립트 소스 코드를 분석하여 하드코딩된 시크릿 키를 찾아내어 SHA-256 서명을 위조하는 방식의 취약점이다. 로그인 및 회원가입 기능에는 특별한 인젝션이나 우회 요소가 없었으나, 점수 제출 로직에서 보안상의 결함이 발견되었다.
게임 ...
7월 9일 03:26에 게시됨
Patriot CTF 2024 MISC 부문 문제 풀이
사용자 이름
점수
LamentTyphon
922
Dragonkeep
846
Jerrythepro123
500
sanmu
1312
6s6
200
p3cd0wn
100
우리 팀 웹 부문 풀이: https://dragonkeeep.top/category/PatriotCTF-WEB-WP/
팀워크 덕분에 나는 웹 초보자로서 유연하게 MISC 문제를 풀 수 있게 되었다(아니라고)
MISC
이모지 스택
팬케이크 만들기
RTL 웜업
에코만
RTL 이지
이모지 스택 ...
6월 30일 16:21에 게시됨
PHP 약타입 비교 연산의 동작 원리와 보안 우회 기법
서론
PHP 의 동적 타입 특성은 개발 편의성을 제공하지만, 특정 상황에서는 예상치 못한 보안 취약점을 야기할 수 있습니다. 특히 값의 비교 연산 과정에서 일어나는 암묵적인 타입 캐스팅 현상은 웹 애플리케이션에서 인증 우회나 입력값 검증 무효화 등의 문제로 활용되곤 합니다. 본 글에서는 이러한 느슨한 비교(Loose Comparison) 로직이 어떻게 작동하는지 기술적으 ...
6월 28일 20:31에 게시됨
setbuf를 활용한 ret2libc 공격 기법
1. 배경 원리
setbuf 함수는 다음과 같이 정의됩니다:
#include <stdio.h>
void setbuf(FILE *stream, char *buffer);
두 개의 인자를 받습니다:
stream: FILE 구조체 포인터로, 버퍼를 설정할 스트림(stdin, stdout 등)을 지정합니다.
buffer: 버퍼로 사용될 문자 배열 포인터. NULL로 설정하면 버퍼링이 해제됩니다.
이 함수는 파일 스트림과 메모리 버퍼를 ...
6월 22일 16:12에 게시됨
RSA 암호화에서의 특정 취약점 분석 및 해독
RSA 암호화 시스템에서 발생하는 몇 가지 흥미로운 취약점을 분석하고 이를 이용해 암호문을 해독하는 방법을 살펴보겠습니다. 특히, 소인수 $p$와 $q$가 매우 가까운 경우를 다루는 기법에 초점을 맞춥니다.
취약점 분석: $p$와 $q$의 근접성
RSA의 공개키는 모듈러스 $n$과 공개 지수 $e$로 구성됩니다. 여기서 $n = p \times q$이며, $p$와 $q$는 큰 소수입니다. 만약 $ ...
6월 10일 20:51에 게시됨
Buuctf - oruga 지도 경계 처리 문제 분석
경계 검사 로직 분석
다음은 방향에 따라 지도 내 이동을 제한하는 조건문입니다. 이 코드는 특정 방향으로 계속 이동하다가 장애물이 있을 때까지 진행되며, 경계를 넘어서지 않도록 보장합니다.
while (!map[v2]) {
if (v4 == -1 && (v2 & 0xF) == 0) return 0LL; // 왼쪽 이동 시 왼쪽 경계 도달
if (v4 == 1 && v2 % 16 == 15) return 0LL; // 오 ...
6월 5일 21:51에 게시됨