LEVEL 2

web-ssrf

web

출제자 정보

avatar
Dreamhack
대표 업적 없음

First Blood!

avatar
posix
대표 업적 없음
출제된 지 4 days 만에 풀이 완료!

문제 설명

flask로 작성된 image viewer 서비스 입니다.

SSRF 취약점을 이용해 플래그를 획득하세요. 플래그는 /app/flag.txt에 있습니다.

문제 수정 내역

2023.07.17 css, html 제공

Reference

Server-side Basic

최근 풀이자 1978

avatar
posix
대표 업적 없음
avatar
03sunf
워게임: 50
clevercougar
워게임: 50
avatar
as3617
워게임 고인물
avatar
shpik
워게임 고인물
avatar
JSec
Dreamhack Beta CTF 1위
avatar
Einstrasse
워게임: 50
avatar
평양냉면
워게임: 50
arang
Open Beta Tester
KuroNeko
워게임 고인물

댓글 106

여우해커
대표 업적 없음
오..!! 재밌다!! dev tools, decode 적극 활용하세요~
O_F
대표 업적 없음
burpsuite 설정을 잘못 건드려서 시간이 걸렸네; 강의 참고하세요-!
avatar
T0pCcr4t
대표 업적 없음
포기만 하지 맙시다.
lining121
대표 업적 없음
재미지다
glitch
강의 수강: 1
localhost를 hex값으로 바꾸고, burpsuite의 intruder이용하거나 아니면 python으로 코드 짜도 됩니다.
avatar
0xOne
공부벌레
재미있습니다
Dayo
대표 업적 없음
127.0.0.2 안되더라고요... 왜안됬지...? 일단 Localhost로 바꾸니깐 해결되긴 했어요;;
대표 업적 없음
for i in range(1500,1801):
yellowhdg
대표 업적 없음
/app/flag.txt가 아니라 /flag.txt임 문제 오류
l000wk3y
공부벌레
image와 text가 표시되는 방식이 다르다는 점을 유의해서 해결해야 합니다.

피드백 40

질문 13

문제 풀이에 어려움이 있으신가요?
커뮤니티에서 문제에 대한 질문하고 답변 얻기