본문 바로가기

CTF Write-UP/dreamhack3

dreanhack 64se64 풀이 소스코드를 확인하고 플래그를 획득하라고 한다. 페이지에 접속해보자 Welcome! 👋 페이지에 접속해 소스코드를 확인해보니 base64로 인코딩 되어있는 문자열이 있었고, 디코딩 시키면 되는 문제이다. 디코딩 시키면 위와 같은 파이썬 코드가 나오고 위 코드를 실행시켜 주면 Flag가 나온다. 2023. 11. 19.
session-basic 문제풀이 로그인 페이지에 접속해서 guest / guest로 로그인하니 admin이 아니라는 창이 뜬다. url에 /admin을 입력한 결과 session 정보가 나왔다. admin의 세션정보를 F12 - Application - Storage - Cookies의 seesionid Value에 admin의 세션값을 입력해준다. 새로고침을 하고 문제에 다시 접속을 하게 되면 admin으로 로그인되어 있는것을 확인할수 있다. 2022. 7. 24.
dreamhack devtools-sources 문제풀이 개발자 도구의 Sources 탭 기능을 활용해 플래그를 찾으라고 한다. 문제파일을 다운받고 페이지에 접속해보자 F12를 눌러 개발자 도구에 들어가본다. 개발자도구는 진입하면 바로 Sources 탭을 보여준다. 플래그는 소스탭에 있다고 되어 있으니, 검색기능을 사용해야 한다. 파일이 여러개기 때문에 전체검색(ctrl+shift+f) 기능을 이용한다. 먼저 flag를 검색한다. flag를 검색한 결과 아무것도 나오지 않은것을 확인할수 있다. 그렇다면 flag의 형식인 DH{}를 검색해본다. 플래그를 찾을수 있었다. 2022. 7. 24.