Waiting answers
접근 방향

/application/<application_id> 를 이용하는 것이 맞나요? 제가 입력한 태그나 값 들이 서버에 남아 있는 부분이 reason가 있고 <application_id> 인덱스가 1씩 증가 되는 것을 확인하였습니다. 이를 호출하면 되지 않을까하는데.. 예를 들면, 태그안에 소스에 /application/<application_id>를 재귀적으로 호출하는 방법으로 풀 수 있을까요? <iframe src="/application/<application_id>"></iframe> 도움 부탁드립니다..!

2023.01.13. 15:10

문제는 풀었지만 궁금한 점이 있어서 질문 남김 닙다.

요청을 보낼 때 Data의 헤더값 Host 값에 아무 주소나 넣어도 아무 문제 없이 잘 작동하던데 왜 그런 건가요? 그리고 입력 폼 host와 Port에 host3.dreamhack.games의 IP와 문제 Port를 넣는 것은 왜 작동을 안 하는 건가요?

2023.01.31. 01:29

objdump 섹션 주소 읽는 방법이 궁금합니다.

본 강의의 FULL RELRO에 대한 설명의 페이지(2-4)에서 frelro를 실행하여얻은 메모리맵과 objdump -h를 이용해 섹션 헤더 정보와 비교하여 Full RELRO 때는 got에는 쓰기 권한이 제거되어 있다고 말합니다. 그런데 objdump -h frelro 실행 결과를 보면 Sections: Idx Name Size VMA LMA File off Algn . . . 21 .got 00000058 0000000000200fa8 0000000000200fa8 00000fa8 2**3 이렇게 출력 됩니다. 저는 VMA(Virtual Memory Address)가 섹션의 주소라고 생각했지만, 바이너리의 메모리 맵과 비교했을 때 그건 맞지 않는 것 같았습니다. 어떻게 objdump -h를 통해 얻은 섹션 헤더 정보를 해석해야 강의에서 나온 결론에 맞게 이해할 수 있을 까요?

마지막 구문

안녕하세요. 이 문제를 풀다가 마지막 구문이 이해가 되지 않아서 이렇게 질문을 남깁니다. password += int.tobytes(int(bits, 2), (bitlength + 7) // 8, "big").decode("utf-8") (1) 구글링을 해보면 int.to_bytes(길이, order, 2의 보수) 이런식으로 쓴다고 나와있는데, 여기서는 어떻게 사용하는 건지 궁금합니다. (2) 야매로 제가 끼워 맞추어보았을때, (bit_length+7)//8을 하는이유가, 총 7비트가 1개의 블록이라고 앞에서 배웠는데, 이를 나눠주기 위해 사용하는건가요? (3) 그리고 또한 만약 이렇게 계산한다면, decode utf8을 할때 한번에 이루어지나요? 아니면 따로 따로 이루어지나요? 열심히 공부해보겠습니다..ㅜ

2023.02.07. 19:05

xss-1에서 127.0.0.1:8000의 역할

<script>location.href="http://127.0.0.1:8000/memo?memo="+document.cookie</script> flag 얻기 위한 구문입니다. 궁금한건 2가지 입니다. memo 페이지는 http://host3.dreamhack.games:포트번호 라는 url에 존재하는데 그리고 127.0.0.1:8000는 접속도 안되는데 어떻게 127.0.0.1:8000/memo?memo= ....이런식으로 풀리는건지 모르겠습니다. 127.0.0.1:8000 대신에 host3.dreamhack.games:포트번호 로 하면 wrong이라는 알림창이 뜨더군요. wrong이 뜨는 이유도 이해가 안가긴 합니다. flag 페이지에서 입력값에 <script>alert(document.cookie)</script>를 입력하는 방식으론 FLAG를 구할 수 없는 이유는 read_url 함수 내에서 driver.get(url)로 창을 띄우자마자 driver.quit() 함수로 창을 닫아서 알림창을 못 보는게 맞을까요? 코드는 첨부하니까 엉망이네요. 생략하겠습니다.

2023.02.07. 22:27

There are 33 Courses.
1/5 page