본문 바로가기

전체 글96

더롱다크의 죽어서 날아간 sendbox를 포렌식으로 살려보자 보호되어 있는 글 입니다. 2026. 8. 10.
xss-1 다시풀기 보호되어 있는 글 입니다. 2026. 7. 7.
드림핵 command-injection-1 44 시도한 문제에 박혀있는 문제 수를 줄이기 위해 살펴보던중 새싹문제를 찾았다쉽게 풀 수 있었다 플래그가 얼탱없어서 웃기다 코드를 보면핑을 보내는 서비스에서 입력을 host로 받아 바로 변수cmd에 바인딩 한다 (8.8.8.8 같은 호스트 입력들) ping -c 3 "8.8.8.8" 을 만드는데 여기다 && || ; 같은걸 섞으면 주입이 가능 할것 같았다 프론트에 인풋 페턴을 검사하고 있어서 툴을 사용했다POST파라미터만 수정 할 수 있으면 아무 도구나 상관 없다프론트를 거치지 않고 요청해도 되고 8.8.8.8로 요청 후 패킷을 수정해 요청해도 된다나는 후자를 사용함 8.8.8.8"; echo FLAG" 를 사용했는데 그대로 FLAG가 문자열로 출력 되었다FLAG가 import 되어 있다고 해서 쉘에서 돌.. 2026. 7. 7.
드림핵 Image Uploader 2624 기록 벽을 쎄게느끼고 AI답변을 본 뒤 현타를 느낀 문제라 기록한다. 생각 흐름디랙토리 탐색, 원격 쉘 실행을 의도한 문제 같은데php코드를 1도 몰라서 취약점은 커녕 로직의 절차도 분석 못했다구현부가 따로 없고 메서드타고 구현체를 찾아들어갈 수 없어 한페이지 안에 들어오는 코드임에도 답이 없었다코드의 연산자, 변수 네이밍 등으로 알 수 있는걸 최대한 추측했고직접 브라우저탐색으로 대부분을 추측했다 일단 블랙박스라고 생각하고 vm을 켰다 1. 이미지 업로드가 가능하다2. 이미지 업로드 후 조회시 xxx.gallery.php에서 이미지를 띄운다3. 파일 확장자를 대충 검토하는것 같다 코드에는 확장자 검사, 오류반환부가 있지만 우회가능 여지가 있음 4. 20260702112037_5139_asd.png.as.. 2026. 7. 2.
반년간 우분투를 메인 OS로 사용하며 느낀 개인 기록 보호되어 있는 글 입니다. 2026. 6. 26.
드림핵 BypassIF 기록 이 힌트면 해답 없이 직접 풀 수 있습니다힌트 : 웹에는 입력할 수 없는 파라미터가 /flag 메서드에 명시 되어있다.풀이 정리 서버측에는 cmd_input기능이 구현 되어있지만, 웹에는 인풋 필드가 구현 되어있지 않고해당 파라미터를 사용해 flag를 위한 key를 찾는 것이 포인트 이다 해당 엔드포인드 메서드 코드 (파이썬 코드를 몰라서 이 메서드를 뭐라고 하는지 모르겠다)에서 얻을 수 있는 정보는 :POST만 받기 때문에 VM주소/flag?key=asd&cmd_input을 사용할 수 없어 curl을 사용했다타임아웃이 걸려 반환한 키로 플래그를 얻긍수 있다등등추가로 커멘드의 flag, cat이 필터링 된다 정도. curl http://host3.dreamhack.games:20922/flag -d .. 2026. 6. 25.
SMB 사용,후 흔적 원복, 검증 스크립트 + 새로운 계정을 만들지 않고 기존 계정을 사용하는 방식으로 수정함. SMB를 열고 사용 후 사용흔적을 제거해서 다른 작업에 간섭이나 충돌이 없도록 하는것이 목적이다여는법, 정상 종료후 흔적 제거, 마지막으로 흔적 검토까지 총 3개의 스크립트를 공유 한다 시스템은 사람과 환경마다 다양하기에 부주의에 의한 손해는 당연히 내가 책임지지 않는다그럼에도 우리의 작업에 참고가 될 수 있기에 공유함.해당 스크립트는 AI를 사용했다 나의 경우약 1n0기가의 VM백업 파일을 우분투24에서 윈11pro로 이동 해야 한다같은 네트워크에 있으며 보유중인 파일시스템을 사용시 서버 업로드, PC로다운로드 과정으로 적합하지 않다윈PC를 SMB호스트로 둬서 한번에 대용량 파일 이동을 진행 하는 스크립트를 공유한다 각 작업당 주석이.. 2026. 6. 9.
메일서비스 개선, 검증 보호되어 있는 글 입니다. 2026. 5. 28.
STMP 인증 관련 점검 보호되어 있는 글 입니다. 2026. 5. 27.