
드림핵 워게임 437번 문항 https://dreamhack.io/wargame/challenges/437CSP가 적용된 환경에서 허용된 AngularJS와 Client Side Template Injection(CSTI)를 이용하여 XSS를 실행하고, 봇이

드림핵 워게임 984번 문항 https://dreamhack.io/wargame/challenges/984SQLi INJECTION 취약점(UNION Attack)을 통해 플래그 획득하기문제에서 주어진 app.py를 확인 해보자.해당 문제는 MySQL을 사용한

본 문제는 /intro의 xss 취약점을 통해 봇이 FLAG를 출력하는 /whoami 엔드포인트로 요청을 보내도록 임의의 script를 실행하고 OOB(Out-Of-Band)를 통해 해당 response를 확인하거나, 봇의 헤더 자체를 확인해 직접 /whoami 엔드포

해당 문제는 File Upload Vulnerability 문제이다. 서버에 업로드 하는 이미지의 확장자 검사 과정에서 취약점을 찾고, 서버에 php 코드를 업로드 하여 flag를 탈취할 수 있다.코드가 길기 때문에 핵심 부분만 확인해보자. 아래는 upload.php

요약 https://dreamhack.io/wargame/challenges/421 CSS injection 취약점을 이용하여 봇(administrator)의 API-KEY를 탈취하고, 해당 API-KEY를 이용해 /api/memo에 접근하여 FLAG가 담긴 봇의