연준

  • 홈
  • 태그
  • 방명록

CTF/HSpace WAR 1

for_beginner write-up

1월 Space WAR의 Web Challenge에 가장 첫 번째 문제는 for_beginner이다. 소스 코드는 다음과 같다. 소스 코드를 분석해보면 Prevent_SSTI 라는 함수를 정의해 이번 문제는 SSTI 문제인 것을 알 수 있다. get 메소드를 통해 name의 파라미터 값을 홈페이지에 바로 출력해주고 있다. 근데 Prevent_SSTI 함수를 정의해 놓고 main 함수에서는 사용하고 있지 않다.. from flask import Flask, request, render_template, render_template_string, redirect import subprocess import urllib import re app = Flask(__name__) blacklist = ['os',..

CTF/HSpace WAR 2024.01.13
이전
1
다음
더보기
프로필사진

연준

  • yeo0n.github.io <- 깃허브 블로그 .. (171)
    • 보안뉴스 (35)
    • 모의해킹 (12)
    • 정보보안 용어 & 기업 IT 인프라 구성 (2)
    • Web Hacking (65)
      • Dreamhack 풀이 (18)
      • webhacking.kr 풀이 (17)
      • Study (30)
    • System Hacking (10)
      • Dreamhack 풀이 (10)
      • Study (0)
    • Network Hacking (3)
    • Reverse Engineering (8)
    • Android (31)
      • InsecureBankv2 (31)
    • CTF (1)
      • Dreamhack CTF Season 3 Roun.. (0)
      • HSpace WAR (1)
    • 공부 (4)

최근글과 인기글

  • 최근글
  • 인기글

방문자수Total

  • Today :
  • Yesterday :

티스토리툴바