학습
워게임
CTF
커뮤니티
랭킹
스토어
커리어
Beta
로그인
|
기업 서비스
Home
학습
워게임
CTF
커뮤니티
랭킹
커리어
Beta
기업 서비스로 이동하기 >
LEVEL 8
First-app
web
1103
34
로그인 하고 문제 풀기
문제 정보
풀이
10
난이도 투표
10
질문
3
최근 풀이자
34
댓글
9
문제 설명
드림이가 nodejs를 사용해서 처음으로 웹앱을 만들어봤어요! 취약점을 통해 플래그를 얻으세요!
Translate
출제자 정보
as3617
워게임 고인물
2021.08.17. 16:00:00
First Blood!
pwn
워게임: 20
출제된 지
2일
만에 풀이 완료!
난이도 투표
10
문제 풀이를 완료한 후에 피드백을 제출할 수 있습니다.
투표 결과
전체 투표 로그
1 / 2
ViceVersa
워게임: 50
LEVEL 8에 투표했습니다.
2개월 전
탈퇴한 이용자
대표 업적 없음
LEVEL 8에 투표했습니다.
2개월 전
Winty
워게임: 1
LEVEL 8에 투표했습니다.
9개월 전
Pocas
워게임 고인물
LEVEL 6에 투표했습니다.
1년 전
UKO
2022 Christmas CTF 운영
LEVEL 8에 투표했습니다.
1년 전
질문
3
문제 풀이에 어려움이 있으신가요?
커뮤니티에서 문제에 대한 질문하고 답변 얻기
접근 방식 질문 드립니다
Curl 로 요청보낼 수 있는 상태에서 그거 가지고 KEYS * 커맨드를 보낼 방법이 잘 떠오르지가 않습니다. 시도한 방법으로는 url.parse()랑 Curl에서 url 해석하는 거 달라지는 거 이용해서 gopher:// request -> parsed_url.href에서 다 url encoding 해버려서 잘 안됨. 실제 command가 전송될 때 2\r\n$4keys$1\r\n\r\n형태로 전송되는 거 이용해서 /view/:pid 부분 뒤에 커맨드 삽입 -> 뒤에 커맨드 삽입한 부분도 argument의 일부분으로 여겨서 안됨. 인 상황입니다. 조언해주시면 감사하겠습니다!
bbang_jo
답변
1
추천
3
2년 전
docker 실행 에러
#docker-compose -f docker-compose.yml up 명령어 실행하면 아래와 같은 에러가 발생하고 웹 서비스가 제대로 동작하지 않습니다.. 해결 방법좀 부탁드려요 Dreamhack | 2023-11-02 14:44:56,797 CRIT Supervisor is running as root. Privileges were not dropped because no user is specified in the config file. If you intend to run as root, you can set user=root in the config file to avoid this message. Dreamhack | 2023-11-02 14:44:56,799 INFO supervisord started with pid 1 Dreamhack | 2023-11-02 14:44:57,801 INFO spawned: 'express' with pid 9 Dreamhack | npm ERR! code ENOENT Dreamhack | npm ERR! syscall open Dreamhack | npm ERR! path /app/package.json Dreamhack | npm ERR! errno -2 Dreamhack | npm ERR! enoent ENOENT: no such file or directory, open '/app/package.json' Dreamhack | npm ERR! enoent This is related to npm not being able to find a file. Dreamhack | npm ERR! enoent Dreamhack | Dreamhack | npm ERR! A complete log of this run can be found in: Dreamhack | npm ERR! /root/.npm/_logs/2023-11-02T14_44_57_949Z-debug.log Dreamhack | 2023-11-02 14:44:57,954 INFO exited: express (exit status 254; not expected) Dreamhack | 2023-11-02 14:44:58,956 INFO spawned: 'express' with pid 20 Dreamhack | npm ERR! code ENOENT Dreamhack | npm ERR! syscall open Dreamhack | npm ERR! path /app/package.json Dreamhack | npm ERR! errno -2 Dreamhack | npm ERR! enoent ENOENT: no such file or directory, open '/app/package.json' Dreamhack | npm ERR! enoent This is related to npm not being able to find a file. Dreamhack | npm ERR! enoent Dreamhack | Dreamhack | npm ERR! A complete log of this run can be found in: Dreamhack | npm ERR! /root/.npm/_logs/2023-11-02T14_44_59_096Z-debug.log Dreamhack | 2023-11-02 14:44:59,101 INFO exited: express (exit status 254; not expected) Dreamhack | 2023-11-02 14:45:01,105 INFO spawned: 'express' with pid 31 Dreamhack | npm ERR! code ENOENT Dreamhack | npm ERR! syscall open Dreamhack | npm ERR! path /app/package.json Dreamhack | npm ERR! errno -2 Dreamhack | npm ERR! enoent ENOENT: no such file or directory, open '/app/package.json' Dreamhack | npm ERR! enoent This is related to npm not being able to find a file. Dreamhack | npm ERR! enoent Dreamhack | Dreamhack | npm ERR! A complete log of this run can be found in: Dreamhack | npm ERR! /root/.npm/_logs/2023-11-02T14_45_01_252Z-debug.log Dreamhack | 2023-11-02 14:45:01,257 INFO exited: express (exit status 254; not expected) Dreamhack | 2023-11-02 14:45:04,266 INFO spawned: 'express' with pid 42 Dreamhack | npm ERR! code ENOENT Dreamhack | npm ERR! syscall open Dreamhack | npm ERR! path /app/package.json Dreamhack | npm ERR! errno -2 Dreamhack | npm ERR! enoent ENOENT: no such file or directory, open '/app/package.json' Dreamhack | npm ERR! enoent This is related to npm not being able to find a file. Dreamhack | npm ERR! enoent Dreamhack | Dreamhack | npm ERR! A complete log of this run can be found in: Dreamhack | npm ERR! /root/.npm/_logs/2023-11-02T14_45_04_415Z-debug.log Dreamhack | 2023-11-02 14:45:04,420 INFO exited: express (exit status 254; not expected) Dreamhack | 2023-11-02 14:45:05,422 INFO gave up: express entered FATAL state, too many start retries too quickly `
ping9u
답변
1
추천
0
6개월 전
방향성 질문드립니당
질문에서 힌트를 얻어 gopher를 이용한 익스플로잇을 시도 중입니다. 관련 레퍼런스들을 찾아보면 gopher 사용 시 "127.0.0.1:6379"를 이용한 방법들이 보이는데, 이 문제도 127.0.0.1:6379를 통해 문제를 풀 수 있나요?
탈퇴한 이용자
답변
1
추천
0
2년 전
«
‹
1
›
»
최근 풀이자
34
ViceVersa
워게임: 50
2개월 전
^w3b$
워게임 고인물
3개월 전
juhwisang
워게임 고인물
3개월 전
Dat2Phit
CTF Second Place
3개월 전
irOOOgi
대표 업적 없음
4개월 전
Winty
워게임: 1
9개월 전
Reinose
워게임: 20
10개월 전
shyeun
대표 업적 없음
11개월 전
snwo
CTF First Place
1년 전
Pocas
워게임 고인물
1년 전
«
‹
1
2
3
4
›
»
댓글
9
juhwisang
워게임 고인물
3개월 전
이게 인텐이라니...
Translate
UKO
2022 Christmas CTF 운영
1년 전
문제푸느라돼지고기김치찌개못먹었어요
Translate
junan
공부벌레
1년 전
잼있당 ㅎㅎ
Translate
Cronus
워게임 고인물
1년 전
플래그와 탈모를 동시에 얻었습니다
Translate
Sechack
CTF First Place
1년 전
not easy and fun chall zzlol
Translate
n1net4il
워게임 고인물
3년 전
easy and fun chall zzlol
Translate
ainsetin
Open Beta Tester
3년 전
풀이가 비슷한데 대체 왜 언인텐이라고 하신거죠...?
Translate
sqrtrev
워게임: 50
3년 전
ㄷㄷ
Translate
Pocas
워게임 고인물
3년 전
으렵다 ㅠㅠ
Translate
«
‹
1
›
»
댓글 9