hacking_uko

hacking_uko

반응형
  • 분류 전체보기 (140)
    • about (1)
    • 정보보안 (35)
      • web (4)
      • pwn (5)
      • crypto (0)
      • rev (1)
      • misc (0)
      • CTFLOG (25)
    • 코딩 (91)
      • 백준 [ALGORITHM] (67)
      • 개발 [DEV] (0)
      • 공부 [STUDY] (16)
    • 잡담 (7)
    • 스스로 과제 (4)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

hacking_uko

컨텐츠 검색

태그

워게임 Dreamhack r 컴퓨팅 사고력 드림핵 웹해킹 어셈블리어 팩토리얼 정보보안전문가 Writeup dp프로그래밍 깃허브 파이썬 알고리즘 어셈블리어 정보보안 프로그래밍 재귀함수 github.io blindcommandinjection 알고리즘 백준

최근글

댓글

공지사항

아카이브

전체 글(140)

  • [WARGAME] Dreamhack - blind command

    난이도는 2렙, 웹 해킹 분야의 blind command 라는 문제다. 우선 링크에 접속하면 ?cmd=[cmd] 라는 문구만 주어진다. 이를 통해 파라미터를 통해 커맨드를 주입 시킬수 있다는 것을 유추 해볼 수 있다. 하지만 커맨드들이 서버에서 실행 되지 않고 그냥 출력된다. 이때, 소스코드를 확인하면 #!/usr/bin/env python3 from flask import Flask, request import os app = Flask(__name__) @app.route('/' , methods=['GET']) def index(): cmd = request.args.get('cmd', '') if not cmd: return "?cmd=[cmd]" if request.method == 'GET':..

    2022.07.05
  • 새로운 시작.

    보호되어 있는 글입니다.

    2022.06.23
이전
1 ··· 21 22 23 24
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바