학습
워게임
CTF
커뮤니티
랭킹
스토어
커리어
Beta
로그인
|
기업 서비스
Home
학습
워게임
CTF
커뮤니티
랭킹
커리어
Beta
기업 서비스로 이동하기 >
LEVEL 5
dream-storage
web
1349
131
로그인 하고 문제 풀기
문제 정보
풀이
17
난이도 투표
18
질문
11
최근 풀이자
131
댓글
16
해당 문제는 Dreamhack CTF Season 1 Round #6 에 출제된 문제입니다.
문제 설명
Description
데이터를 업로드하고 공유할 수 있는 Dream Storage입니다.
관리자가 가지고 있는 쿠키를 탈취하여 FLAG를 획득하세요.
Translate
출제자 정보
Dreamhack
대표 업적 없음
2021.04.24. 10:00:00
First Blood!
n1net4il
워게임 고인물
출제된 지
49분
만에 풀이 완료!
난이도 투표
18
문제 풀이를 완료한 후에 피드백을 제출할 수 있습니다.
투표 결과
전체 투표 로그
1 / 4
goldleo1
대표 업적 없음
LEVEL 6에 투표했습니다.
1개월 전
One_
큐레이터
LEVEL 4에 투표했습니다.
7개월 전
y0un9du
워게임: 20
LEVEL 5에 투표했습니다.
8개월 전
LOBYI
대표 업적 없음
LEVEL 5에 투표했습니다.
8개월 전
이강모
강의 수강: 10
LEVEL 5에 투표했습니다.
11개월 전
질문
11
문제 풀이에 어려움이 있으신가요?
커뮤니티에서 문제에 대한 질문하고 답변 얻기
문제 scope 에 대해
안녕하세요 Pc 브라우저에서는 원하는 방향대로 진행됫는데 Report 기능이용한 headless브라우저에서는 먹히지않는데 Headless 브라우저를 고려한 code를 짜는게 맞는걸까요 아니면 다시생각해봐야할까요
lnowonI
답변
1
추천
7
4년 전
쿠키가져오기
쿠키를 어떤식으로 가져와야 하는지 힌트라도 주실수 있나요? 팝업을 띄워서 하든 뭘해도 쿠키값이 null로 나오네요 ㅠㅠ
KIWI
답변
1
추천
6
3년 전
다른 Path를 가진 Cookie 값을 어떻게 하면 가져올 수 있을까요?
힌트를 받을 수 있을까요?
SMS
답변
1
추천
5
3년 전
쿠키의 SOP 정책을 우회할 수 있나요?
아무리 머리를 쥐어 짜내도 알 수가 없네요.. 사실상 SOP 정책을 우회 가능하다면 어떤 사이트던 취약할텐데.. 링크만 클릭하게 유도하면 포털 사이트 등 저장되어있는 쿠키를 다 빼낼 수 있다는 소린데, 말이 도저히 안되서요.. 풀이 방향이 도저히 감이 잡히질 않습니다.. ㅠㅠ 그렇다고 localhost라는 루프백 주소를 스푸핑 할 수도 없는 노릇이고.. 정말 정말 모르겠어요.. 이 문제를 풀이하기 위해서 XSS 말고 추가로 필요한 공격 기술이 있을까요? (ex. SSTI 등..)
lami
답변
1
추천
3
3년 전
/user에서 쿠키 갖고오는방법
코드를 보니까 /user 경로에 쿠키가 생성이 되고 report페이지를 통해 서버쪽에 제가 업로드한 파일의 페이지를 전송하면 되는데 서버가 /user 를 거치고 제 서버로 쿠키를 갖고오게 하려는데 아무리 생각해도 이게 맞는거 같은데 안잡힙니다... 방법이 잘못된건지 아니면 어떤 태그를 사용해야하는지 모르는건지 잘 모르겠습니다 ㅠㅠ 어떤 부분을 봐야 어떤방법으로 쿠키를 빼오는지 알 수 있을까요
shyeun
답변
1
추천
3
3년 전
플레그 질문드립니다...
혹시 플레그 가져올려면 개인 서버 있어야 하는걸까요...? ㅠㅠ alert창 까지 뛰우는 방법은 알겠는데 플레그를 탈취하는 부분을 어떻게 해야할지 잘 모르겠습니다 ㅠㅠ
김성진
답변
2
추천
3
3년 전
해결완료하였습니다
브라우저에서는 의도한대로(xss-iframe이용 + nginx 처리) requestbin에서 쿠키값이 잘찍히는데 어드민이 방문을하면 요청이 가질않습니다.. 근데 또 그냥 어드민봇에서 요청만 보내도록하면 또 잘가긴합니다.. 어드민봇이 그사이에 꺼지는거같은데 다른방법이 잘 떠오르지가 않네요 어떻게 해야할까요? 수정----- (다른분들 풀이를 보니까 출제자의 의도와는 다른방향이었네요~)
hoppi
답변
1
추천
2
3년 전
어디다 숨겼을까요..
으아아아아 쿠키 주세요 쿠키 ㅠㅠㅠ... 어디다 숨겼을까요
물마시지말래매
답변
2
추천
2
3년 전
문제 방향?
혹시 file을 업로드해서 malicious code를 실행 시킬 수 있다? 라는 시나리오로 생각했는데 text/plain이 너무 우회가 안되서 구글링해보니 IE 옛날 버전은 우회할 수 있다는데 코드보니까 크롬으로 report 하는 것 같은데 혹시 제가 잘못 생각하고 있는건가요? 아님 방법이 있는데 못 찾는 걸까요?
Dyo
답변
1
추천
1
4년 전
쿠키의 이름에 따라 어떤기능을 하는지 알려주세요
어느 사이트에 들어가면 쿠키를 서버로 부터 받잖아요. 쿠키 목록을 보면 이름,값 등등 뜨는데 이름과 값만 보고 이쿠키들이 어떤 기능을 하는지 알 수 있을까요? 책을 보니까 이쿠키들이 방문 상태를 페이스북과 구글에 보고 했다는것과 키 입력과 마우스 클릭을 모니터링 했다는 사실 등등 확인을 할 수 있는거 같던데 쿠키리스트를 봐도 이게 뭔지 모르겠네요 ㅠㅠ
즤위마마
답변
0
추천
0
2년 전
«
‹
1
2
›
»
최근 풀이자
131
Masamune
대표 업적 없음
10일 전
칫타
대표 업적 없음
25일 전
goldleo1
대표 업적 없음
1개월 전
ASJ
워게임 고인물
2개월 전
Burnnnnny
대표 업적 없음
2개월 전
Predic
웹해킹 입문
3개월 전
psypsy
대표 업적 없음
3개월 전
🚫
대표 업적 없음
4개월 전
secu23
Cloud 9
4개월 전
Dat2Phit
CTF Second Place
4개월 전
«
‹
1
2
3
4
5
›
»
댓글
16
Predic
웹해킹 입문
3개월 전
뻘짓... 화난다
Translate
One_
큐레이터
7개월 전
뭔 괴랄한 풀이가 많네 ㅋㅋ 개신기하다
Translate
리신뭐해갱오라고
대표 업적 없음
1년 전
풀고 나서 다른 사람 풀이 보니 이건 뭐지? 싶은 풀이가 많다
Translate
Little Stranger
대표 업적 없음
2년 전
다 풀어놓고 삽질해버린...
Translate
Zer0Luck
해결사
3년 전
😶🌫️
Translate
Ryuuu
워게임: 50
3년 전
뭔가 어려웠다...
Translate
melan
질문 등록: 10
3년 전
파워 삽질 ㅋㅋㅋ큐ㅠㅠㅠ
Translate
jun0911.dev
대표 업적 없음
3년 전
와 이건 진짜 어렵다..
Translate
PecentZero
워게임 고인물
3년 전
여러 고민 끝에 새로운 기법을 배워가는 거 같습니다!
Translate
Sechack
2024 Invitational Contenders
3년 전
응애 나 아기 웹해커
Translate
«
‹
1
2
›
»
댓글 16