![](http://i1.daumcdn.net/thumb/C148x148.fwebp.q85/?fname=https://blog.kakaocdn.net/dn/bIgWaS/btsHR5eIbrw/IRChnBMXRMcI12qteTrQTK/img.png)
guest로 로그인후 비밀번호 변경을 하면 http://host3.dreamhack.games:19454/change_password?pw=1234&csrftoken=3c52b332e2f3cad2f79648520d240e9durl이 이렇게 바뀐다. admin의 csrf_token 을 알아내서 비밀번호를 바꾼후 로그인하면 되는 문제이다. token_storage[session_id] = md5((username + request.remote_addr).encode()).hexdigest()csrf_token은 위와같이 admin+서버의 로컬 ip주소로 암호화되서 저장된다. from hashlib import md5username = b"admin"ip_addr = b"127.0.0.1"csrf_token..
드림핵
2024. 6. 9. 22:32
![](http://i1.daumcdn.net/thumb/C148x148.fwebp.q85/?fname=https://blog.kakaocdn.net/dn/bpj5i2/btsHR23kRdk/pr6z20UG7LSS89thfznWG1/img.png)
https://dreamhack.io/wargame/challenges/433 XSS Filtering BypassDescription Exercise: XSS Filtering Bypass에서 실습하는 문제입니다. 문제 수정 내역 2023.08.04 Dockerfile 제공dreamhack.io 공격구문locatioonn.href = "/memo?memo=" + document.cookie;flag에 입력한후메모를 보면 flag가 있다.
드림핵
2024. 6. 9. 22:03
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
TAG
- 설치법
- 디폴트라우팅
- 메트릭
- vmware player
- github
- 힙오버플로우
- 점프킹
- 무료설치
- 네트워크
- ospf
- 동적라우팅
- dr/bdr
- 버퍼오버플로우
- 오버플로우
- 코드업
- 포트포워딩
- 점프킹설치
- vmware pro
- 설정법
- Brave
- vmware key
- 스택 버퍼 오버플로우
- 과제
- 라우팅
- 정적라우팅
- jump king
- 게이트웨이
- 라우터
- ospf config
- 패킷트레이서
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 |
글 보관함
250x250