LEVEL 2

node-serialize

web
  • 문제 정보
  • 풀이 33
  • 난이도 투표 52
  • 질문 7
  • 최근 풀이자 300
  • 댓글 19

문제 설명

Node로 구현된 간단한 서버입니다. 취약점을 찾아 Flag를 획득하세요!
Flag는 /app/flag 에 있습니다. ( 플래그형식은 FLAG{} 입니다. )
[언인텐 패치] - 2022.12.01

출제자 정보

avatar
Train guy
워게임 고인물

First Blood!

avatar
Sechack
2024 Invitational Contenders
출제된 지 36분 만에 풀이 완료!

난이도 투표 52

최근 풀이자 300

D4VID
강의 수강: 10
Haruto
대표 업적 없음
뭉크의절규
대표 업적 없음
정민기입니다
대표 업적 없음
zsdfcz
대표 업적 없음
qpal
대표 업적 없음
avatar
LittleGoat
대표 업적 없음
avatar
GiuNash
시니어
항붕이
대표 업적 없음
Bong8
대표 업적 없음

댓글 19

softkau
대표 업적 없음
교훈: 관리 안 되는 npm 라이브러리 함부로 가져다 쓰지 말자
avatar
ru__ff_y
대표 업적 없음
계속 변수명에 rce 집어넣은 바보....ㅜㅜ
avatar
One_
웹해킹 입문
무지성 rce아니고 username에 담아야함.. ㅜ
avatar
사용자
해결사
좋은 연습문제입니다
avatar
buaii
워게임 고인물
드림핵 강의는 신이다 https://learn.dreamhack.io/15#38
avatar
poppo25
휴머노이드
처음 보는 RCE인데 재밋었어요
avatar
Captainjack
공부벌레
한달걸렸는데 1점 오름 ^^;;;; Dockerfile에 힌트가있는데 뭐가 힌트인지 찾는게 우선. 구글 검색을 통해 퍼져있는 eval(string..)등의 공격은 필터링으로 막음 (아마 언인텐패치가 이게아니였을까 싶음)
zej99
워게임 고인물
관련지식이 없어서 매우 어려웠네요
avatar
ssongk
2024 Invitational Contenders
쉽지 않았따..
avatar
filime
Christmas CTF 참여
재밌습니다.