CTF 챌린지 Write-up: Babier CSP, Missing Flavortext, Web Utils
CTF 챌린지 Write-up
이번 CTF 챌린지에서는 세 가지 웹 취약점 문제를 해결했습니다. Node.js에 대한 경험이 부족했기에 새로운 기술을 배우면서 문제를 풀어나갔습니다.
1. Babier CSP
문제 설명은 "Baby CSP was too hard for us, try Babier CSP."이며, Admin Bot이 제공되어 CSP(Content Security Policy)를 우회하여 XSS 공격으로 쿠키를 탈취하는 것이 목표입니 ...
7월 25일 00:57에 게시됨
N1CTF 2020 Web SignIn 취약점 분석 및 익스플로잇
N1CTF 2020 웹SignIn 문제의 분석 및 풀이 과정입니다.
취약점 분석
대상 시스템에 접속하면 소스 코드를 얻을 수 있습니다. 코드에는 두 개의 클래스와 `input` GET 파라미터를 받아 역직렬화하는 부분이 포함되어 있어, 역직렬화를 통한 해킹이 문제의 핵심임을 알 수 있습니다.
7월 18일 08:16에 게시됨