LEVEL 2

node-serialize

web
  • 문제 정보
  • 풀이 37
  • 난이도 투표 63
  • 질문 7
  • 최근 풀이자 326
  • 댓글 22

문제 설명

Node로 구현된 간단한 서버입니다. 취약점을 찾아 Flag를 획득하세요!
Flag는 /app/flag 에 있습니다. ( 플래그형식은 FLAG{} 입니다. )
[언인텐 패치] - 2022.12.01

난이도 투표 63

LEVEL 2

node-serialize

web

출제자 정보

avatar
Train guy
워게임 고인물

First Blood!

avatar
Sechack
2024 Invitational Contenders
출제된 지 36분 만에 풀이 완료!

최근 풀이자 326

CloudNaaaaaam
대표 업적 없음
avatar
r111m
웹해킹 중급자
avatar
huli07
웹해킹 고인물
avatar
Bang3Kyu
웹해킹 입문
avatar
reaunper
대표 업적 없음
vuxnx
대표 업적 없음
avatar
youngmarco
대표 업적 없음
avatar
\0NONE
대표 업적 없음
Tired
강의 수강: 10
CatZ
대표 업적 없음

댓글 22

avatar
Bang3Kyu
웹해킹 입문
굿굿
avatar
swap
.HACK 2025 참가자
댓글만 보면 1분에 풉니다
avatar
nullbyte_
해결사
에러핸들링 안 되서 서버가 터져요 ㅠㅠㅠㅠㅠㅠ
softkau
대표 업적 없음
교훈: 관리 안 되는 npm 라이브러리 함부로 가져다 쓰지 말자
avatar
ru__ff_y
대표 업적 없음
계속 변수명에 rce 집어넣은 바보....ㅜㅜ
avatar
One_
웹해킹 고인물
무지성 rce아니고 username에 담아야함.. ㅜ
avatar
사용자
해결사
좋은 연습문제입니다
avatar
buaii
워게임 고인물
드림핵 강의는 신이다 https://learn.dreamhack.io/15#38
avatar
poppo25
휴머노이드
처음 보는 RCE인데 재밋었어요
avatar
Captainjack
공부벌레
한달걸렸는데 1점 오름 ^^;;;; Dockerfile에 힌트가있는데 뭐가 힌트인지 찾는게 우선. 구글 검색을 통해 퍼져있는 eval(string..)등의 공격은 필터링으로 막음 (아마 언인텐패치가 이게아니였을까 싶음)