LEVEL 1
Mango
Views 4732
Solvers 2165
2020.09.29. 10:00
- Description
- Discussion
Description
This challenge is from Dreamhack CTF Season 1 Round #1.
Description
이 문제는 데이터베이스에 저장된 플래그를 획득하는 문제입니다.
플래그는 admin 계정의 비밀번호 입니다.
플래그의 형식은 DH{…} 입니다.
{‘uid’: ‘admin’, ‘upw’: ‘DH{32alphanumeric}’}
Reference
whysw
워게임 풀이: 20
Rank | Nickname | Recent comment | Voted | Writeup | Solved |
---|---|---|---|---|---|
#1 |
whysw
워게임 풀이: 20
| Read | 3 years ago | ||
#2 |
as3617
워게임 고인물
| 3 years ago | |||
#3 |
posix
No badge
| 3 years ago | |||
#4 |
sqrtrev
워게임: 50
| 3 years ago | |||
#5 |
LittleDev0617
워게임 고인물
| 3 years ago | |||
#6 |
munsiwoo
Closed Beta Tester
| 3 years ago | |||
#7 |
imssm99
워게임 고인물
| 3 years ago | |||
#8 |
dohki
Dreamhack Beta CTF 참여
| 3 years ago | |||
#9 |
jskimn
워게임: 50
| 3 years ago | |||
#10 |
h3rm1t
Dreamhack Beta CTF 참여
| 3 years ago |
Comments
Overall Rank #748 · 1 month ago
url에 일일히 치는게 꼴받으시다면 파이썬을 쓰십쇼. 게비스콘마냥 속이 뻥 뚫리실겁니다.
Overall Rank #996 · 2 months ago
파이썬을 알고 있어야지 풀기 쉽네요
Overall Rank #2386 · 3 months ago
exploit 코드에 주소 넣을 때 http://host3.dreamhack.games:포트번호 <-- 이런방식으로 넣어야 합니다.
Overall Rank #3739 · 3 months ago
주소창으로 하면 어려워요.
Overall Rank #380 · 3 months ago
재밌당
Overall Rank #997 · 4 months ago
def url(password): params={'uid[$ne]':'guest','upw[$regex]':password} r=requests.get('your http: address /login',params=params)
Overall Rank #94 · 4 months ago
단순히 강좌 코드 복사 붙여넣기 보단, 파이썬 스크립트로 한자씩 비교하는 걸 직접 짜보는 것이 공부에 도움이 됨
Overall Rank #1866 · 5 months ago
진짜 어렵다...
Overall Rank #3415 · 8 months ago
기본적으로 파이썬을 아는게 좋겠네요
Overall Rank #2336 · 8 months ago
익스플로잇 코드가 뭔지를 제대로 알고 가게 되네요