copyc4t /ᐠ。ꞈ。ᐟ\

  • 홈
  • 태그
  • 방명록

ductf 1

[DUCTF] co2 풀이

[2024 DownUnderCTF]Date : held on July 5 to 7, 2024CTF 때 못풀고 아쉬워서 묵혀놨다가, 드디어 정신차리고 CTF 복기 요약 : 주석을 보고 python merge에서 발생하는 함수의 취약점 이용 Class pollution(python's prototype pollution){"__class__":{"__init__":{"__globals__":{"flag":"true"}}}} 1. 분석input 요소가 존재하는 endpoint /register/login/create_post/feedback입력 가능한 요소 중, /feedback에서 주석을 줌merge 함수를 사용하여 두 객체를 결합하겠다 선언@app.route("/save_feedback", methods=..

CTF/복기 2025.01.18
이전
1
다음
더보기
프로필사진

copyc4t /ᐠ。ꞈ。ᐟ\

🍀

  • 분류 전체보기 (67)
    • CyberSecurity (12)
    • 환경 구축 (14)
    • CTF (20)
      • web (5)
      • forensic (0)
      • misc (9)
      • 복기 (6)
    • Wargame (14)
    • About (0)
    • 주저리주저리 (7)

Tag

티스토리챌린지, writeup, v30, ADB, 복기, 닷핵2025, plaidctf, dothack, ctfd, 칼리리눅스, ductf, 환경구축, Nodejs, 해킹사태, PCTF, uoftctf, 루팅, dothack2025, case sensitive, secconctf, 참가후기이벤트, 오블완, Steganography, WAF, 유출사태, WEB, 닷핵컨퍼런스, nginx, CTF, seccon,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Github
  • Twitter
  • Velog

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바