aestera

[ImaginaryCTF 2022] maas

mass CTF๋ฅผ ํ’€ ๋•Œ๋Š” ๋Œ๋‹ค๋ฆฌ๋„ ๋‘๋“œ๋ ค ๋ณด๊ณ  ๊ฑด๋„ˆ๋ผ ๋ผ๋Š” ๊ตํ›ˆ์„ ์ค€ ๋ฌธ์ œ์˜€๋‹ค. ๋ฌธ์ œ์˜ ๋กœ๊ทธ์ธ ํŽ˜์ด์ง€์™€ ํšŒ์›๊ฐ€์ž… ํŽ˜์ด์ง€์ด๋‹ค. ํšŒ์›๊ฐ€์ž…์€ Username๋งŒ ์ž…๋ ตํ•ด์ฃผ๋ฉด ๋œ๋‹ค. test1 ์œผ๋กœ ํšŒ์›๊ฐ€์ž… ํ–ˆ๋”๋‹ˆ Password๋ฅผ ๋ฟŒ๋ ค์ค€๋‹ค. Password๋ฅผ ๋งŒ๋“ค์–ด์ฃผ๋Š” ๋กœ์ง์ด ์žˆ๋Š” ๊ฒƒ ๊ฐ™๋‹ค. ์ฃผ์–ด์ง„ ๋น„๋ฐ€๋ฒˆํ˜ธ๋กœ ๋กœ๊ทธ์ธํ–ˆ๋”๋‹ˆ admin๋งŒ...

HTTP Header

CTF๋‚˜ ์›Œ๊ฒŒ์ž„์„ ํ’€๋‹ค ๋ณด๋ฉด HTTP Header์— ๋งŽ์€ ์ •๋ณด๋“ค์ด ๋“ค์–ด์žˆ๋‹ค. HTTP Header์— ๋Œ€ํ•ด์„œ ์ œ๋Œ€๋กœ ๊ณต๋ถ€ํ•ด ๋ณด๋ฉด ์ข‹์„ ๊ฒƒ ๊ฐ™๋‹ค. Header๋ฅผ ๊ณต๋ถ€ํ•˜๊ธฐ ์ „์— HTTP Message๋ฅผ ๊ณต๋ถ€ํ•ด๋ณด์ž 1. HTTP Message HTTP Message๋Š” ํด๋ผ์ด์–ธํŠธ์™€ ์„œ๋ฒ„ ์‚ฌ์ด ๋ฐ์ดํ„ฐ๊ฐ€ ๊ตํ™˜ ๋˜๋Š” ๋ฐฉ์‹์ด๋‹ค. ํด๋ผ์ด์–ธํŠธ์—์„œ ์„œ๋ฒ„๋กœ์˜ r...

IP ์ฃผ์†Œ ( Internet Protocol address )

์ตœ๊ทผ ๊ณต๋ถ€ํ•ด๋ณธ IP ์ฃผ์†Œ์™€ ๋„คํŠธ์›Œํฌ ๊ธฐ๋ณธ ๋‚ด์šฉ๋“ค์„ ์ •๋ฆฌํ•ด๋ณด๊ณ ์ž ํ•œ๋‹ค. IPv4 vs IPv6 ๊ณต์œ ๊ธฐ ( Router ) NAT ( Network Address Translation ) Port Port Fowarding Dynamic vs Static IP address 1. IPv4 vs IPv6 ์šฐ๋ฆฌ๊ฐ€ ํœด๋Œ€์ „ํ™”...

[WACon 2022] Kuncษ›lan

Kuncษ›lan โ€‹ ๋ฌธ์ œ ์‚ฌ์ดํŠธ์— ์ ‘์†ํ•˜๋ฉด ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๋กœ๊ทธ์ธ ์ฐฝ์„ ๋ณผ ์ˆ˜ ์žˆ๋‹ค. guest/guest ๋กœ ๋กœ๊ทธ์ธ ํ•ด ๋ณด๋ฉด ์•„๋ž˜ ์‚ฌ์ง„๊ณผ ๊ฐ™์€ ํŽ˜์ด์ง€๊ฐ€ ๋ณด์ธ๋‹ค. โ€‹ โ€‹ Welcome guest ๐Ÿ‘‹๊ฐ€ ์ถœ๋ ฅ๋˜๋Š” ๊ฒƒ์œผ๋กœ ๋ณด์•„ guest ๊ณ„์ •์œผ๋กœ ๋กœ๊ทธ์ธ์ด ๋œ ๊ฒƒ์œผ๋กœ ๋ณด์ธ๋‹ค. Fun? ๋ฉ”๋‰ด์— ๋“ค์–ด๊ฐ€ ๋ณด๋ฉด โ€‹ URL์„ ์ž…๋ ฅํ•  ์ˆ˜ ์žˆ๋Š” ์ฐฝ์ด ๋‚˜์˜จ๋‹ค....