드림핵 pathtraversal write up

2023. 11. 2. 15:56· 웹해킹
목차
  1. 문제 구성

문제 구성

path traversal

 

 

 

문제 사이트

 

해당 문제에 접속해보면 이러한 홈페이지가 나온다. 물론 문제 힌트에 /api/flag 를 가져오면 된다는 정보와 문제 제목에 path traversal이라는 정보를 주어줬다. 

 

 

Get User Info 에 들어가보자.

 

 

 

 

userid 파라미터로 들어간 값이 post 로 넘어간다. script 단에서 guest라면 0, admin이라면 1이라고 값을 고치고 넘기게 된다.

 

burpsuite를 통해서 해당 요청을 확인해보자.

 

 

 

userid=0 이라는 값이 넘어간다. 브라우저에서 form 위치에 admin이나 guest 이외의 값을 작성한다면?

 

 

undefined라는 값으로 넘어가게 된다... 
여기서 생각할 수 있는건 2가지 해결책이다.

1. userid 위치에 undefined로 바뀌는것을 방지하기 위해 script에 바뀌는 값을 /원하는경로 로 설정하는 것.

2. burpsuite로 intercept 해서 userid 값을 /원하는경로 로 바꾸는 것.

 

1번은 귀찮을거 같아서 2번으로 했다.

 

userid=../api/flag로 고쳐서 해봤는데 안돼서 계속 경로를 바꿔가면서 했다. 근데 ../../../ 3번 해보니까 걍 플래그가 떴다. 우효~

 

 

'웹해킹' 카테고리의 다른 글

칼리 리눅스 툴 [Gobuster]  (0) 2023.11.02
[sunshine CTF 2023] hotdog_stand writeup  (0) 2023.10.19
[sunshine CTF 2023] beepboopweb Writeup  (0) 2023.10.19
  1. 문제 구성
'웹해킹' 카테고리의 다른 글
  • 칼리 리눅스 툴 [Gobuster]
  • [sunshine CTF 2023] hotdog_stand writeup
  • [sunshine CTF 2023] beepboopweb Writeup
세종대학교 S.S.G / WHS 2기
세종대학교 S.S.G / WHS 2기
이것 저것 다해요
Barrack의 고군분투이것 저것 다해요
세종대학교 S.S.G / WHS 2기
Barrack의 고군분투
세종대학교 S.S.G / WHS 2기
전체
오늘
어제
  • 분류 전체보기
    • 시스템해킹
    • 웹해킹
    • 포렌식
    • 머신러닝
    • 취약점 정리
    • 정보보호

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • 2023
  • System
  • canari
  • hookoverwrite
  • rop #movaps #exploit #x64
  • 파이프라이닝
  • Gobuster #웹해킹 #kali #linux #칼리 #모의해킹 #웹 #dir
  • IOT
  • IoT 보안
  • ShellShock
  • 라업
  • ROP #offset #x64 #ret #vuln #PIE #gadget #lazenca
  • Pwnable.kr
  • 침해사고
  • 시스템해킹 #lazenca #ROP #x64 #ROP-x64 #취약점
  • 해킹
  • Pwnable
  • SYSTEMHACKING
  • dreamhack
  • 드림핵
  • 포너블
  • 시스탬해킹
  • 시스템해킹
  • writeup
  • 라자루스
  • 정보보안
  • dreamhack #드림핵 #웹해킹 #pathtraversal #burpsuite #워게임 #writeup #문제풀이
  • 메모리 #스택 #어셈블리
  • cybersecurity
  • 정보보호

최근 댓글

최근 글

hELLO · Designed By 정상우.v4.2.2
세종대학교 S.S.G / WHS 2기
드림핵 pathtraversal write up
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.