์ „์ฒด ๊ธ€ 56

[๋“œ๋ฆผํ•ต | ์›นํ•ดํ‚น] LEVEL 1: error based sql injection

๐Ÿ‘พ ๋ฌธ์ œ ์„ค๋ช… Simple Error Based SQL Injection ! ๐Ÿ“Ž https://dreamhack.io/wargame/challenges/412 error based sql injection Description Simple Error Based SQL Injection ! ๋ฌธ์ œ ์ˆ˜์ • ๋‚ด์—ญ 2023.07.21 Dockerfile ์ œ๊ณต dreamhack.io ์ ‘์† ์ •๋ณด์— "์„œ๋ฒ„ ์ƒ์„ฑํ•˜๊ธฐ"๋ฅผ ๋ˆŒ๋Ÿฌ์„œ ๋งํฌ์— ์ ‘์†ํ•œ๋‹ค. ์ด๋Ÿฐ ํŽ˜์ด์ง€๊ฐ€ ๋“ฑ์žฅํ•œ๋‹ค. ๋ฌธ์ œ ํŒŒ์ผ์„ ๋‹ค์šด๋กœ๋“œ ํ•œ๋‹ค. app.py import os from flask import Flask, request from flask_mysqldb import MySQL app = Flask(__name__) app.config['MYSQL_HOST'..

[Django] JS alert() ํ•จ์ˆ˜๋ฅผ ์ด์šฉํ•ด ๊ฐ„๋‹จํ•œ ํŒ์—…์ฐฝ ๋งŒ๋“ค๊ธฐ

๐Ÿš ๋‹ค์‹œ ์‚ด์•„ ๋Œ์•„์˜จ ๋™์•„๋ฆฌ ํ™ˆํŽ˜์ด์ง€ ๋งŒ๋“ค๊ธฐ ์žฅ๊ณ  ํ”„๋กœ์ ํŠธ๋Š” ์˜ค๋žœ๋งŒ์ž…๋‹ˆ๋‹ค. ์ผ๋‹จ ๋ณ€๋™์‚ฌํ•ญ์ด ์—ฌ๋Ÿฌ ๊ฐœ๊ฐ€ ์žˆ์Šด๋‹น .. ํ”„๋กœ์ ํŠธ ์žฅ๊ธฐํ™”์— ๋”ฐ๋ผ ํ™ˆํŽ˜์ด์ง€ ๋Œ€๊ฑฐ ์ˆ˜์ •์ด ๋“ค์–ด๊ฐ€๋ฉด์„œ ๊ธฐ์กด์— ์ œ๊ฐ€ ๋‹ด๋‹นํ•˜๋˜ ๊ณผ์ œ ์ œ์ถœ ํŽ˜์ด์ง€๊ฐ€ ์‚ฌ๋ผ์กŒ์Šต๋‹ˆ๋‹ค. ๋Œ€์‹  ๋‹ค๋ฅธ ํŒ€์›๋ถ„์˜ ๋„์›€์„ ๋ฐ›์œผ๋ฉฐ ๋™์•„๋ฆฌ ์ง€์› ํŽ˜์ด์ง€ ๋งŒ๋“œ๋Š” ๊ฒƒ์„ ์กฐ๊ธˆ์”ฉ ๋•๊ณ  ์žˆ๋Š”๋ฐ์š”. ์—ฌ์ „ํžˆ ๋ฏธ์ˆ™ํ•œ ์‹ค๋ ฅ์ด์ง€๋งŒ ์ œ๊ฐ€ ๋‹ด๋‹นํ•œ ๋ถ€๋ถ„๋“ค์„ ๋‹ค์‹œ ๊ธฐ๋กํ•ด๋ณผ๊ฒŒ์š” “โœส••แดฅ•oส” ๐Ÿงฏ ๊ทธ๋Ÿฌ๋‹ˆ๊นŒ ์ œ๊ฐ€ ๋ฌด์—‡์„ ๋‹ด๋‹นํ•˜๊ณ  ์žˆ๋ƒ๋ฉด์š” . . . ์ผ๋‹จ ๋ฉ”์ธ ํŽ˜์ด์ง€์—์„œ ์ง€์›ํ•˜๋Ÿฌ ๊ฐ€๊ธฐ, RECRUIT ๋ฒ„ํŠผ์„ ๋ˆ„๋ฅด๋ฉด ๋™์•„๋ฆฌ๋ฅผ ์ง€์›ํ•  ์ˆ˜ ์žˆ๋Š” ํŽ˜์ด์ง€๋กœ ์ด๋™๋ฉ๋‹ˆ๋‹ค. ์ €ํฌ ํŒ€์›๋ถ„์ด ์ •๋ง ์˜ํ˜ผ์„ ๊ฐˆ์•„์„œ ๋งŒ๋“ค๊ณ  ๊ณ„์‹  ๋ฆฌ์ฟ ๋ฅดํŒ… ํŽ˜์ด์ง€ WANT TO LEARN [ ] JOIN I.Sly() NOW! ์—์„œ [ ]๊ฐ€ ๋ชจ์…˜์œผ๋กœ ..

๋ผ์ฆˆ๋ฒ ๋ฆฌํŒŒ์ด๋ฅผ ์ด์šฉํ•œ AI ์Šคํ”ผ์ปค ๋งŒ๋“ค๊ธฐ ํ”„๋กœ์ ํŠธ - ๋งˆ๋ฌด๋ฆฌ

๐Ÿ“๐Ÿซ ๋ผํŒŒ ํ”„๋กœ์ ํŠธ ๋ ์•ฝ 6๊ฐœ์›” + @ ์ •๋„์˜ ๋Œ€์žฅ์ • ๋์— ๋“œ๋””์–ด ํ”„๋กœ์ ํŠธ๊ฐ€ ๋งˆ๋ฌด๋ฆฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค (ใ‚ω´๏ฝฅ)bโŒ’โ˜† ์‚ฌ์‹ค ์ด๋ฒˆ์— ์ •๋ง ๋‚˜์˜ ํŒ€์› ๋ณต์ด ๋‹คํ–ˆ๋‹ค๊ณ  ์ƒ๊ฐ์ด ๋“ค๋งŒํผ... ๋Šฅ๋ ฅ์ž ํŒ€์›๋“ค ๋•๋ถ„์— ๋งŽ์ด ๋ฐฐ์šฐ๊ณ  ๊ทธ๋ถ„๋“ค์ด ๋‹คํ•ด์ฃผ์‹ฌ... ๐Ÿฅ ๋…ธ์…˜ ํŽ˜์ด์ง€ https://elderly-podium-4c3.notion.site/4-ed35bd711dca48f5bd22625d26d42d87 ํ”„๋กœ๋ฉ”ํ…Œ์šฐ์Šค 4๊ธฐ ํ”„๋กœ์ ํŠธ | Notion ๐Ÿ”ฅ ๋ผ์ฆˆ๋ฒ ๋ฆฌํŒŒ์ด๋ฅผ ์‚ฌ์šฉํ•œ ๋‚˜๋งŒ์˜ ์ธ๊ณต์ง€๋Šฅ ์Šคํ”ผ์ปค ๋งŒ๋“ค๊ธฐ elderly-podium-4c3.notion.site ๐Ÿฐ ์™„์„ฑ๋œ AI ์Šคํ”ผ์ปค ! ์ˆ˜๊ณ  ๋งŽ์œผ์…จ์Šด๋‹น เดฆเตเดฆเดฟแข. .แขโ‚Ž

๋ผ์ฆˆ๋ฒ ๋ฆฌํŒŒ์ด๋ฅผ ์ด์šฉํ•œ AI ์Šคํ”ผ์ปค ๋งŒ๋“ค๊ธฐ ํ”„๋กœ์ ํŠธ - ์ค‘๊ฐ„์ ๊ฒ€

๐Ÿ“๐Ÿซ ์˜ค๋žœ๋งŒ์— ๋Œ์•„์˜จ ๋ผํŒŒ ํ”„๋กœ์ ํŠธ ! ์ •๋ง ์˜ค๋žœ๋งŒ์— ๊ธฐ๋กํ•ด๋ณด๋Š” ๋ผํŒŒ ํ”„๋กœ์ ํŠธ. ์˜ค๋Š˜์€ ์ง€๊ธˆ๊นŒ์ง€ ์ง„ํ–‰๋œ ์‚ฌํ•ญ์„ ๊ณต์œ ํ•ด๋ณด๋„๋ก ํ•˜๊ฒ ๋‹ค. ๋ฟ… AI Speaker with Raspberry Pi ๋‘๋‘ฅ.. ์ผ๋‹จ ์šฐ๋ฆฌ ์—ฌ์„ฏ ๋ช…์€ ํ•˜๋“œ์›จ์–ด ์…‹, ์†Œํ”„ํŠธ์›จ์–ด ์…‹ ์ด๋ ‡๊ฒŒ ๋‚˜๋ˆ ์„œ ํ™œ๋™ํ•˜๊ณ  ์žˆ๋‹ค. ๋‚˜๋Š” ์†Œํ”„ํŠธ์›จ์–ด ํŒ€์— ์†ํ•ด์„œ ์—ด์‹ฌํžˆ ์ด๋Ÿฐ์ €๋Ÿฐ ๊ฒƒ๋“ค์„ ํ•˜๊ณ  ์žˆ๋‹ค. ๐Ÿ–จ๏ธ HARDWARE ๋จผ์ € ํ•˜๋“œ์›จ์–ด ํŒ€์ด ํ•œ ๊ฒƒ๋“ค์— ๋Œ€ํ•ด์„œ ๊ฐ„๋‹จํžˆ ์†Œ๊ฐœ๋ฅผ ํ•ด๋ณด๊ฒ ๋‹ค. (ํ•˜๋“œ์›จ์–ด ํŒ€์˜ ๋ฐœํ‘œ ์Šคํ”ผ์น˜๋ฅผ ์ฐธ๊ณ ๋กœ ์ ์Œ.) ์ผ๋‹จ ์–ด๋–ป๊ฒŒ ๋ผ์ฆˆ๋ฒ ๋ฆฌ ํŒŒ์ด๋กœ ์Œ์„ฑ์„ ๋…น์Œํ•  ์ˆ˜ ์žˆ๋Š”์ง€์— ๋Œ€ํ•ด ์•Œ์•„๋ณด์ž. ๋จผ์ €, ๊ธฐ๋ณธ์ ์ธ ์ปดํ“จํ„ฐ์™€ ๋‹ฌ๋ฆฌ ๋ผ์ฆˆ๋ฒ ๋ฆฌํŒŒ์ด์—๋Š” ๋งˆ์ดํฌ ๋‹จ์ž๊ฐ€ ์—†์–ด์„œ ์–ด๋Œ‘ํ„ฐ๋ฅผ ๊ตฌ๋งคํ•ด์„œ ์–ด๋Œ‘ํ„ฐ์™€ ๋งˆ์ดํฌ๋ฅผ ์—ฐ๊ฒฐํ•œ๋’ค์— ๋ผํŒŒ ๋ณด๋“œ์™€ ์—ฐ๊ฒฐ ์Šค์œ„์น˜๋Š” GPIO๋ผ๋Š” ์™ธ๋ถ€ ์†Œ์ž์™€ ์—ฐ..

[๋“œ๋ฆผํ•ต | ํฌ๋ Œ์‹] ์จ๋‹ˆ๋‚˜ํƒ€์Šค ํฌ๋ Œ์‹ 14๋ฒˆ

๋จผ์ € ๋ฌธ์ œ๋ฅผ ๋‹ค์šด๋กœ๋“œ๋ฐ›๋Š”๋‹ค. ํ™•์žฅ์ž๊ฐ€ ์—†๋Š” ํŒŒ์ผ 2๊ฐœ๊ฐ€ ์žˆ๋‹ค. shadow ํŒŒ์ผ passwd ํŒŒ์ผ ๋ฆฌ๋ˆ…์Šค์—๋Š” /etc/passwd์™€ /etc/shadow ํŒŒ์ผ์ด ์žˆ๋‹ค. ์œ ๋‹‰์Šค๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•œ ๋ชจ๋“  ๋ฆฌ๋ˆ…์Šค ์‹œ์Šคํ…œ์€ ์‚ฌ์šฉ์ž ๊ณ„์ • ์ •๋ณด์™€ ๊ทธ ๋น„๋ฐ€๋ฒˆํ˜ธ(์•”ํ˜ธํ™”)๋ฅผ ์œ„ ํŒŒ์ผ์— ์ €์žฅํ•œ๋‹ค. ์ด ํŒŒ์ผ๋“ค์€ ์ˆ˜์ •ํ•  ์ˆ˜ ์—†์ง€๋งŒ, ๋ˆ„๊ตฌ๋‚˜ ๋ณผ ์ˆ˜ ์žˆ์–ด john๊ณผ ๊ฐ™์€ ํฌ๋ž™ ํˆด์„ ์ด์šฉํ•˜๋ฉด ํŒจ์Šค์›Œ๋“œ๋ฅผ ์•Œ์•„๋‚ผ ์ˆ˜ ์žˆ๋‹ค. ์ฐธ๊ณ  : https://y30ni.tistory.com/51 [SuNiNaTaS/Forensic] 14๋ฒˆ ํ’€์ด ํŒŒ์ผ์„ ๋‹ค์šด๋กœ๋“œ ํ›„ ์••์ถ•์„ ํ’€๋ฉด ํ™•์žฅ์ž๊ฐ€ ์—†๋Š” ํŒŒ์ผ 2๊ฐœ๊ฐ€ ์žˆ๋‹ค. ๋จผ์ € HxD๋ฅผ ์ผœ์„œ ํ™•์ธํ•ด๋ณด์•˜๋‹ค. ๋‘˜ ๋‹ค ์˜๋ฏธ์žˆ๋Š” ํ—ค๋”๋Š” ์—†๊ณ , ์œ„์™€ ๊ฐ™์€ ๋‚ด์šฉ์„ ๊ฐ€์ง„ ํŒŒ์ผ์ด์—ˆ๋‹ค. ์—ฌ๊ธฐ์„œ ใ… ใ… ใ… ๋ฆฌ๋ˆ…์Šค๋กœ ์ €๋Ÿฐ y30ni.tis..

[๋“œ๋ฆผํ•ต | ํฌ๋ Œ์‹] Windows Search

๐Ÿ‘พ ๋ฌธ์ œ ์„ค๋ช… Do you know “Windows Search” with (windows + s) command? Find the flag.txt! ๋จผ์ € ๋ฌธ์ œ๋ฅผ ๋‹ค์šด๋กœ๋“œํ•œ๋‹ค. ํŒŒ์ผ ์œ ํ˜•์ด EDB ํŒŒ์ผ์ธ ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค. EDB ํŒŒ์ผ์ด ๋ฌด์—‡์ธ์ง€ ์ฐพ์•„๋ณด๋‹ˆ ์œ„์™€ ๊ฐ™์•˜๋‹ค. ํŒŒ์ผ ํ™•์žฅ์ž๊ฐ€ .edb์ธ ํŒŒ์ผ์€ ๋ฉ”์ผ ๊ด€๋ จ ๋ฐ์ดํ„ฐ๋ฅผ ์ €์žฅํ•˜๊ธฐ ์œ„ํ•ด Microsoft Exchange Server์—์„œ ๋งŒ๋“  ์‚ฌ์„œํ•จ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋‹ค. ์ด ํŒŒ์ผ์„ ๋ถ„์„ํ•˜๊ธฐ ์œ„ํ•ด์„œ WinSearchDBAnalyzer์„ ์ด์šฉํ•˜๊ฒ ๋‹ค. ๋‹ค์šด๋กœ๋“œ ๋งํฌ → https://moaistory.blogspot.com/2018/10/winsearchdbanalyzer.html WinSearchDBAnalyzer WinSearchDBAnalyzer This to..

[xcz.kr | Forensics] Prob36 write up

๐Ÿ‘พ Description ํ”ผ์‹œ๋ฐฉ์—์„œ ์•„๋™ ์ฒญ์†Œ๋…„ ๋ณดํ˜ธ๋ฒ•์— ์œ„๋ฐฐ๋˜๋Š” ํŒŒ์ผ์„ ์†Œ์ง€ํ•œ ๊ธฐ๋ก์„ ๋ฐœ๊ฒฌํ–ˆ๋‹ค. ์•„๋ž˜์˜ ํ˜•์‹์— ๋งž์ถฐ ์ฆ๊ฑฐ๋ฅผ ์ˆ˜์ง‘ํ•ด๋ผ. ์‹œ๊ฐ„์€ GMT+9 ์ž…๋‹ˆ๋‹ค. lowercase(md5(์›๋ณธ ๊ฒฝ๋กœ_๋งŒ๋“ค์–ด์ง„ ์‹œ๊ฐ„_๋งˆ์ง€๋ง‰ ์‹คํ–‰ ๋œ ์‹œ๊ฐ„_์“ฐ์ธ ์‹œ๊ฐ„_๋ณผ๋ฅจ ์‹œ๋ฆฌ์–ผ)) ex)lowercase(md5(C:\XCZ\key.txt_20121021160000_20131022000000_20131022000000_AAAA-BBBB)) ๋จผ์ € ๋‹ค์šด๋ฐ›์€ ํŒŒ์ผ์„ FTK Imager๋กœ ์—ด์–ด๋ณธ๋‹ค. ํŒŒ์ผ์ด ๋งŽ๋‹ค. Recent ํด๋” ์•ˆ์— ‘s3cr7.avi.lnk’๊ฐ€ ์žˆ๋‹ค. ์•„๋™ ์ฒญ์†Œ๋…„ ๋ณดํ˜ธ๋ฒ•์— ์œ„๋ฐฐ๋˜๋Š” ํŒŒ์ผ์ฒ˜๋Ÿผ ๋ณด์ธ๋‹ค. LNK ํŒŒ์ผ์ด๋ž€? LNK ํŒŒ์ผ์€ ์›๋ณธ ์ด๋ฏธ์ง€ ๋ฌธ์„œ ํด๋” ๋˜๋Š” ํ”„๋กœ๊ทธ๋žจ์— ๋Œ€ํ•œ ์—ฐ๊ฒฐ ์—ญํ• ์„ ํ•˜๋Š” Windows ๋Œ€์•ˆ ..

[xcz.kr | Forensics] Prob35 write up

๐Ÿ‘พ Description ํ•ด์ปค๊ทธ๋ฃน 'XCZ' ์—์„œ๋Š” ๋ฐ์ดํ„ฐ๋ฅผ ์ „์†กํ•  ๋•Œ ํŒŒ์ผ์ด ์™ธ๋ถ€๋กœ ์œ ์ถœ๋˜๋”๋ผ๋„ ๋ณผ ์ˆ˜ ์—†๊ฒŒ ์ˆจ๊ฒจ๋†จ๋‹ค๊ณ  ํ•œ๋‹ค. ์•„๋ž˜์˜ ํŒŒ์ผ์—์„œ ์ˆจ๊ฒจ์ ธ ์žˆ๋Š” ํŒŒ์ผ์„ ์ฐพ์•„๋ผ. HINT 1 : RAR ํŒจ์Šค์›Œ๋“œ ๋ธŒ๋ฃจํŠธํฌ์‹ฑ ๋ฌธ์ œ๊ฐ€ ์•„๋‹™๋‹ˆ๋‹ค. ๋จผ์ € ๋ฌธ์ œ๋ฅผ ๋‹ค์šด๋กœ๋“œํ•œ๋‹ค. ๋ฌธ์ œ์—์„œ ๋‹ค์šด๋ฐ›์€ format_it.zip ํŒŒ์ผ์˜ ์••์ถ•์„ ํ’€์–ด๋ดค๋Š”๋ฐ, ‘flag.rar’์€ ๋‹ค์šด๋กœ๋“œ์— ์„ฑ๊ณตํ–ˆ์œผ๋‚˜ ์–ด๋–ค ํŒŒ์ผ ํ•˜๋‚˜๋Š” ์••์ถ• ํ’€๊ธฐ์— ์‹คํŒจํ–ˆ๋‹ค. → ์••์ถ• ํŒŒ์ผ ์•ˆ์— ๋‘ ๊ฐœ์˜ ํŒŒ์ผ์ด ์กด์žฌํ•˜๋Š” ๊ฒƒ์„ ์•Œ ์ˆ˜ ์žˆ๋‹ค. ๐Ÿณ zip ํŒŒ์ผ์˜ ๊ตฌ์กฐ ZIPํŒŒ์ผ์€ ํฌ๊ฒŒ Local File Header, Central Directory, ๊ทธ๋ฆฌ๊ณ  End of central directory record๋กœ ๋‚˜๋‰œ๋‹ค. ์ฐธ๊ณ  ๋งํฌ : https://dokhakdubin..

[xcz.kr | Forensics] Prob27 write up

๐Ÿ‘พ Description ์–ด๋Š ๋‚  ํ•ด์ปค 'FORENSER' ๋Š” BOSS ์˜ ๋ช…๋ น์„ ๋ฐ›๊ณ  ๊ณ„ํš๊นŒ์ง€ ์น˜๋ฐ€ํ•˜๊ฒŒ ์„ธ์šด ๋’ค, "XCZ" ๋ผ๋Š” ํšŒ์‚ฌ์˜ ๋‚ด๋ถ€์— ์นจ์ž…ํ•˜์—ฌ ๊ธฐ๋ฐ€๋ฌธ์„œ๋ฅผ ์ฐพ์•„ ์™ธ๋ถ€๋กœ ์œ ์ถœํ•˜๋Š” ๊ณผ์ • ์ค‘ ํ˜„์žฅ์—์„œ ๋ฐœ๊ฐ๋˜์—ˆ๋‹ค. ์กฐ์‚ฌ ์ค‘์—์„œ๋„ ์ฃ„์˜์‹์„ ๋Š๋ผ์ง€ ๋ชปํ•˜๊ณ  ์งˆ๋ฌธ์—๋„ ๋‹ตํ•˜์ง€ ์•Š๊ณ  ๋ฌผ์–ด๋ณด์•˜์ž ์‹œ๊ฐ„์„ ๋ฒ„๋ฆฌ๋Š” ์ผ์ด์—ˆ๋‹ค. ๊ฒฐ๊ตญ ์ฐธ๋‹ค ๋ชปํ•ด ์ง์ ‘ ๋‚˜์„œ์„œ ์ฐพ๊ธฐ๋กœ ํ•˜์˜€๋‹ค. ์ฆ๊ฑฐ๋ฅผ ์ฐพ์„ ์ˆ˜ ์žˆ๋Š” ๋‹จ์„œ๋Š” 'FORENSER' ๊ฐ€ ๊ฐ€์ง€๊ณ  ์žˆ๋˜ ํ•˜๋“œ๋””์Šคํฌ ํ•˜๋‚˜. ๋‚˜๋Š” ์ผ๋‹จ ํ•˜๋“œ๋””์Šคํฌ์—์„œ ์ฆ๊ฑฐ๊ฐ€ ๋  ์ˆ˜ ์žˆ์„๋งŒํ•œ ๊ฒƒ์„ ์ถ”๋ ค๋‚ด์—ˆ๋‹ค. ํ‚ค ๊ฐ’์„ ์ฐพ์œผ์„ธ์š”. ๋จผ์ € ๋ฌธ์ œ์— ์ฒจ๋ถ€๋œ ํŒŒ์ผ์„ ๋‹ค์šด๋ฐ›์•„ ์••์ถ•์„ ํ’€๋ฉด ํŒŒ์ผ์ด ์—„์ฒญ๋‚˜๊ฒŒ ๋งŽ์€ ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค. ์ด ์ˆ˜๋งŽ์€ ํŒŒ์ผ ์ค‘ Outlook Express ํŒŒ์ผ์— ์ง‘์ค‘ํ•ด๋ณด์•˜๋‹ค. ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ์˜ ์ „์ž ๋ฉ”..

728x90