학습
워게임
CTF
커뮤니티
랭킹
스토어
커리어
Beta
로그인
|
기업 서비스
Home
학습
워게임
CTF
커뮤니티
랭킹
커리어
Beta
기업 서비스로 이동하기 >
LEVEL 2
development-env
web
1489
256
2023.02.28. 16:17:49
로그인 하고 문제 풀기
문제 정보
풀이
24
난이도 투표
74
질문
4
최근 풀이자
256
댓글
13
문제 설명
초보 개발자 민수는 실수로 development 환경을 사용해 배포해버리고 말았습니다..
Translate
난이도 투표
74
문제 풀이를 완료한 후에 피드백을 제출할 수 있습니다.
투표 결과
전체 투표 로그
1 / 15
Cooku222
대표 업적 없음
LEVEL 2에 투표했습니다.
1일 전
으어아아
웹해킹 고인물
LEVEL 3에 투표했습니다.
23일 전
zh13u
대표 업적 없음
LEVEL 1에 투표했습니다.
25일 전
hstuk
강의 수강: 1
LEVEL 2에 투표했습니다.
2개월 전
Unreal
웹해킹 고인물
LEVEL 4에 투표했습니다.
2개월 전
질문
4
문제 풀이에 어려움이 있으신가요?
커뮤니티에서 문제에 대한 질문하고 답변 얻기
isDevelopmenEnv 실행하기 위해 힌트 부탁드립니다.
어떻게 에러를 발생 시켜서 catch 구문 실행 시킬 수 있는지 힌트 부탁드립니다 ㅠ app.get("/", async (req, res) => { try { let token = req.cookies.auth || ""; console.log(database["admin"]); const payloadData = await cryptolib.readJWT(token, "FAKE_KEY"); if (payloadData) { userflag = payloadData["uid"] == "admin" ? flag : "You are not admin"; res.render("main", { username: payloadData["uid"], flag: userflag }); } else { res.render("login"); } } catch (e) { // ??? if (isDevelopmentEnv) { res.json(JSON.parse(parsetrace(e, { sources: true }).json())); } else { res.json({ message: "error" }); } } });
chaser
답변
1
추천
0
2년 전
힌트 부탁드립니다
error, development env 2개 키워드 가지곤 못풀겠습니다.. 이게 레벨2가 말이 안되는디
One_
답변
1
추천
0
2년 전
힌트좀 주십시오!
json web token 과 관련된건가?생각도했는데 잘 모르겠네요..힌트를 바랍니다!
KANGgang
답변
1
추천
0
2년 전
도움이 필요합니다,,!
어떻게 풀어야 할 지 감이 잘 오지 않습니다.. 제가 현재 찾아낸 부분은 다음과 같습니다 /validate 에서 content-type을 변조하였을 때, error의 detail내에 source code가 노출됨 /에서 제공되는 guest 계정으로 로그인 시, jwt안에 uid가 guest임을 확인할 수 있음 이를 이용하여 문제를 푸는건가요..? 잘 모르겠습니다 ㅜㅜ
d0r1
답변
2
추천
0
10개월 전
«
‹
1
›
»
LEVEL 2
development-env
web
1489
256
2023.02.28. 16:17:49
로그인 하고 문제 풀기
출제자 정보
c3po
컴퍼니
자기소개가 없습니다.
First Blood!
Ivy
대표 업적 없음
출제된 지
3시간
만에 풀이 완료!
최근 풀이자
256
Cooku222
대표 업적 없음
1일 전
senhikunana
대표 업적 없음
8일 전
레모나
대표 업적 없음
9일 전
x3ric
대표 업적 없음
17일 전
으어아아
웹해킹 고인물
23일 전
zh13u
대표 업적 없음
25일 전
kazim0010
대표 업적 없음
28일 전
hstuk
강의 수강: 1
2개월 전
Unreal
웹해킹 고인물
2개월 전
xiaxia
워게임: 1
2개월 전
«
‹
1
2
3
4
5
›
»
댓글
13
nullbyte_
해결사
2개월 전
소스코드가 난해해서 겁먹었습니다.. ㅠ
Translate
Wermut
대표 업적 없음
8개월 전
이유없이 작성된 코드는 없다..
Translate
softkau
대표 업적 없음
10개월 전
삽질하다가 제목 다시 보고 이마를 탁 침
Translate
m0d0ri205
웹해킹 입문
1년 전
코드 잘보는게 중요하네요...
Translate
호구마
플래툰
1년 전
짜장면급
Translate
시건방진영수
대표 업적 없음
1년 전
에러코드!!!!!
Translate
ssongk
2024 Invitational Contenders
1년 전
신기하네요
Translate
LOBYI
대표 업적 없음
2년 전
코드만 잘보면 됩니다. 수일을 헤맸습니다.....
Translate
One_
웹해킹 고인물
2년 전
코드만 잘봐도 풉니다.. 저처럼 쓸데없는데에 시간 낭비하지 마시고 코드만 잘보세요.
Translate
Burnnnnny
대표 업적 없음
2년 전
재밌었어요!!!
Translate
«
‹
1
2
›
»
댓글 13