학습
워게임
CTF
커뮤니티
랭킹
스토어
커리어
Beta
로그인
|
기업 서비스
Home
학습
워게임
CTF
커뮤니티
랭킹
커리어
Beta
기업 서비스로 이동하기 >
LEVEL 2
Relative Path Overwrite Advanced
web
977
460
로그인 하고 문제 풀기
문제 정보
풀이
36
난이도 투표
64
질문
6
최근 풀이자
460
댓글
18
문제 설명
Description
Exercise: Relative Path Overwrite의 패치된 문제입니다.
문제 수정 내역
2023.08.10
bot.py
수정, Dockerfile 제공
Translate
출제자 정보
Dreamhack
대표 업적 없음
2022.03.31. 11:54:07
First Blood!
as3617
워게임 고인물
출제된 지
5시간
만에 풀이 완료!
난이도 투표
64
문제 풀이를 완료한 후에 피드백을 제출할 수 있습니다.
투표 결과
전체 투표 로그
1 / 13
swap
사이보그
LEVEL 3에 투표했습니다.
28일 전
Leantn J
세계수
LEVEL 3에 투표했습니다.
2개월 전
even
대표 업적 없음
LEVEL 2에 투표했습니다.
2개월 전
수강생
강의 수강: 1
LEVEL 3에 투표했습니다.
5개월 전
GID
대표 업적 없음
LEVEL 3에 투표했습니다.
5개월 전
질문
6
문제 풀이에 어려움이 있으신가요?
커뮤니티에서 문제에 대한 질문하고 답변 얻기
000-default.conf 의 비정상적인(?) 내용은 의도된 것인가요?
파일을 보면 RewriteEngine on RewriteRule ^/(.*)\.(js|css)$ /static/$1 [L] ErrorDocument 404 /404.php 라는 내용을 확인할 수 있는데, 이렇게 될 경우 정상적인 방법으로 접근해도 filter.js를 불러올 수 없습니다. (filter.js라는 uri를 넣었을 때 .js 앞의 (.*)에 해당하는 filter까지만 $1에 잡히고, /static/filter를 불러오기 때문에 오류 발생. filter.js를 로드하기 위해서는 filter.js.js 라는 uri를 사용해야 함) 이러한 동작이 의도된 것인지 질문드립니다.
nyan101
답변
2
추천
5
3년 전
location.href = "" , 와 location.href=''의 차이점이 궁금하네여
location.href="https://dreamhack.io/" 일때는 %22로 URL인코딩되어 동작을 안하는데 location.href='https://dreamhack.io/' 일때는 동작을 하네요 더블쿼터는 인코딩이 되고, 싱글쿼터는 인코딩이 안되는 이유가 궁금합니다!
glasses96
답변
1
추천
1
2년 전
궁금한게 있습니다.
페이지를 찾을 수 없는 경우 404.php가 실행되고 그 안에 echo 내용이 해당 파일에 삽입되는 로직인데, 서버에서 제공해준 소스코드를 찾아봐도 404.php의 echo 내용이 404를 반환한 파일에 삽입해주는 로직은 안 보이는데, 이건 서버에서 제공해주지 않는 영역에서 구현해둔 로직인게 맞나요? 왜 filter.js not found라는 글자가 filter.js에 들어가는지 이해가 안 가요
obscurity
답변
1
추천
0
2개월 전
혹시 bot 동작하고 있나요?
패치 분기 filter=='undefined' RPO 취약성을 기반으로 우회 xss 삽입 후 해당 환경에서 외부 요청 확인 -서버 측 report후 요청이 안옴 클라이언트 측면에서 의도한데로 취약성 트리거 완료 후 서버 사이드 측면에서 특정 검사 로직이 없는 것을 확인 하였습니다. 해당 공격에 대한 응답이 오질 않아 혹시 봇이 동작하는지 궁금합니다.
p0p0
답변
1
추천
0
2년 전
잘 모르겠습니다..
RPO의 개념을 클라이언트와 서버의 상대경로 해석이 달라서 발생하는것으로 이해했습니다. index.php에서 filter.js를 불러오고 있을 때 -> 클라이언트 : /index.php/static/ -> 서버 : index.php -> index.php 안에 있는 filter.js 는 /static/filter.js로 불러와짐 그런데 문제에서는 filter.js 가 불러와지지 않습니다.. 무엇을 잘못한걸까요?
yc54616
답변
1
추천
0
2년 전
쿠키를 추가해서 보내면 안보내지내요...
location.href='https://sslpqqi.request.dreamhack.games'로 요청을 보내면 요청이 보내지는데 뒤에 +document.cookie를 추가해서 보내면 요청이 안 보내집니다... 어떻게 해야하나요 도와주세요.
hunhun
답변
1
추천
0
1년 전
«
‹
1
›
»
최근 풀이자
460
theori
강의 수강: 1
15시간 전
cromoto
대표 업적 없음
1일 전
cmdking12
대표 업적 없음
2일 전
yjho12
워게임: 1
3일 전
건우비빔밥
대표 업적 없음
3일 전
Bananapie
대표 업적 없음
6일 전
sonotri
대표 업적 없음
11일 전
탈퇴한 사용자
대표 업적 없음
11일 전
b9358945
대표 업적 없음
12일 전
bemqnner
대표 업적 없음
12일 전
«
‹
1
2
3
4
5
›
»
댓글
18
mooji
웹해킹 입문
9개월 전
오 풀었다;;
Translate
연어초밥
공부벌레
10개월 전
맛있다
Translate
O_F
대표 업적 없음
1년 전
좋습니다.
Translate
연님
답변 등록: 1
1년 전
에러메시지를 잘 살펴보세요
Translate
HYN
Perfect 10
1년 전
good
Translate
JalniK
강의 수강: 1
2년 전
캐싱을 조심해야 할 수도 있습니다.
Translate
l000wk3y
공부벌레
2년 전
RPO 기본 문제와 크게 다르지 않습니다. 응용만 조금 하면 돼요.
Translate
yoobi
워게임 고인물
2년 전
good
Translate
filime
Christmas CTF 참여
2년 전
재밌다
Translate
sinse100
대표 업적 없음
2년 전
how to bypass the filter????
Translate
«
‹
1
2
›
»
댓글 18