일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
- CODEGATE
- ctf
- Python
- crosssitescripting
- 해킹
- SQL Injection
- 웹해킹
- CCE
- 상호배제
- 프로세스
- rubiya
- Linux
- 시스템프로그래밍
- SQLInjection
- 운영체제
- 시스템
- webhacking.kr
- Writeup
- WebHacking
- lordofsqlinjection
- MySQL
- sqli
- hacking
- XSS
- SQL
- ubuntu
- webhackingkr
- 알고리즘
- Los
- web
- Today
- Total
목록전체 글 (77)
One_Blog
어제 화이트햇 콘테스트 예선전을 치뤘고, 성공적으로 본선에 진출하였다. 사실 코스포 때처럼 빠르게 다 풀고, 놀다가 본선 갈 줄 알았는데, 웹 문제 중에 좀.. 기억에 남는 문제가 있어서 간단하게 글을 써본다. 3문제가 나왔는데, 두 개는 그냥 블랙박스 게싱문제라 쓸 게 없고, 이거 하나만 좀 기억에 남았다.KETC-Admin-Main이게 내가 정말 헤맨 문제다. 대회 중에 문제 오류인 줄 알고 문의를 2번이나 했다. from flask import Blueprint, render_template, session, abort, request, redirect, url_for, flashfrom core.check import loose_waf, strict_waffrom db import dbConnec..
이번에 CCE / CodeGate 2024 본선에 다녀왔고, codegate는 예선과 같은 11등, CCE는 3등이라는 성과를 거두었다. 코게는 수상이 어려울 거라고 생각했고, CCE는 수상은 할 거 같았는데 1 / 2 / 3위 중 어떤 순위를 차지하느냐의 문제라고 생각했는데.. 너무 내 예상대로 흘러간 것 같아 아쉬웠다. 물론 두 대회 다 댈 핑계는 많지만.. 뭐 결과적으로 실력이 부족했다고 생각한다. 작년에 누구처럼 0솔짜리 웹 문제 싹 다 풀었으면 부족할 거 없이 1등을 차지할 수 있었을 것이기 때문이다. 코드게이트 스코어 보드인데, 난 11위를 차지했다. 1등은 선린의 msh1307 이었고, 2등은 나와 올해 같은 CTF팀인 luv(얘도 선린)이었다. 3등은 이스라엘의 ItayB라는 분이셨다. ..
이번 주말에 CCE를 즐겨줬다. 웹 문제가 생각보다 많아서 당황했는데.. 결과적으로 6문제 중에 4문제를 솔브했다. 다 풀진 못했지만 학생부에서 웹 최다 솔브 였기에 기분이 좋았고, 결과적으로 2등이라는 나쁘지 않은 예선 성적을 거둬서 기분이 좋았다. 갠적으로 1등 노려보고 싶었는데, 1등이 디미고 연합 팀이었다. 아마 본선가도 저 팀이 1등할거같은 느낌적인 느낌이다. 아무튼간에 web 라이트업 작성해보겠다. Time Travel이건 뭘 알려주려고 만든 문제인 지 이해가 안되는 문제인데.. 그냥이거 돌려서 나오는 유니코드 문자 중에 몇개 골라서 보내주면 passcord 검증이 통과가 된다. 문제 자체가 간단하고 최다 솔브 문제라 자세하게 적지 않겠다. gg Internal Inspectionfrom fl..
이번주 주말에 코드게이트 2024에 주니어부로 참가했다. 작년엔 26등으로 내 윗 순위에 있는 외국인들이 포기해서 본선에 갔는데..이번엔 11등으로 당당하게 본선에 가게 되었다. 대회가 끝나기 전까지 블록체인 문제를 풀고 있었는데, 나중에 알고보니 대회 초반에 올라온 누락된 파일을 가지고 삽질하고 있었다. 블체만 풀었어도 6위로 올라가는 건데.. 본선에선 이런 실수를 하지 않기로 다짐했다. 서론은 이정도로 마치고, 웹 전체 라이트업을 작성해보겠다. 웹은 총 4문제가 나왔고, 3문제를 풀었다. 마지막 문제도 끝나고 라이트업 보니까 삽질했으면 충분히 풀만한 문제였는데, 빠르게 포기한 게 좀 아쉬웠다. 포기한 이유는 라이트업과 함께 써보도록 하겠다. othernoteimport osimport jsonf..