전체 글(25)
-
[CodeEngn] Mobile L01 풀이
CodeEngn Challenge에 등록되어 있는 모바일 L01 문제이다. 사용도구jadx-gui, bluestack풀이일단 설치가 되지 않는다AndroidManifest.xml을 못찾았다고 한다. jadx를 이용해 디컴파일을 시도하여 뭐가 문제인지 확인해보았다.있는데? 아..이름에 장난질을 해놨다.일단 이름을 수정해야 할 것 같다. 다른 파일도 이름이 조금씩 다르다. 일단 이름을 제대로 수정하고 다시 설치를 시도해보기로 하자.AndroidManlfests.xml -> AndroidManifest.xmlclass.dex -> classes.dexresource.arsc -> resources.arsc (파일 이름 변경은 그냥 apk 사본 따서 apk->zip으로 이름 수정 후 압축 해제하여 진행하였다. ..
2025.07.15 -
sudo에 권한 상승 취약점이 터졌다고?(CVE-2025-32463)
최근 친구를 통해 sudo에 권한 상승 취약점이 터졌다는 사실을 알게 되었다. 아무래도 리눅스라면 기본으로 달려 오는 게 sudo이기도 하고, 워낙 영향이 큰 취약점이다보니 안찾아볼 수가 없었다.거두절미하고 들어가보자 CVE-2025-32462, CVE-2025-32463에 걸쳐 이루어진 취약점이지만, 이번 포스트에서는 CVE-2025-32463만 다뤄볼 것이다. 관리자 권한 탈취가 가능한 취약점이 이놈이기 때문이다.DescriptionSudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled directory is used with the --chroot opti..
2025.07.08 -
[webhacking.kr] NotSQL 풀이
문제 개요들어가면 두 가지 링크가 나오고들어가면 이런 식으로 문구와 그림이 나온다. 목표도 모른다. 뭔가 얻을 게 있겠지. 풀이접근 방식 메인 페이지 스크립트다. no라는 파라미터가 없으면 처음 봤던 것처럼 링크를 띄워주고, 있으면 어떤 query를 통해 가져온 데이터를 띄워준다. query의 처리는 view.php에서 이루어진다. (처음 보는 query였다.) 위에서 제시된 query의 결과가 우측의 응답이다. 이후에 메인 페이지의 no 값에 따라 우측의 결과 중 하나를 가져온다.문법이고 뭐고 알고 있는 것이 없으니 쿼리를 조금씩 건드려가며 쿼리 구조를 알아보고 있던 찰나 오류가 뜨는 것을 발견했다. 이건 GraphQL이다.GraphQL은 Facebook에서 만든 api용 쿼리 언어인데, 특징으로는 ..
2025.05.15 -
[Dice CTF 2025] Pyramid
문제 개요회원 등록을 한 뒤 들어가면 잔액과 추천인(?) 수가 나온다. 몇몇 서비스에서 이용하는 추천인 서비스와 비슷해보인다.if (user.bal > 100_000_000_000) { user.bal -= 100_000_000_000 res.type('html').end(` ${css} Successful purchase ${process.env.FLAG} `) return } 이를 통해 1000억 코인...을 모으면 성공 코드const express = require('express')const crypto = require('cr..
2025.05.09 -
[LA CTF 2025] cache it to win it
문제 개요메인 페이지에 들어가면 ID를 발급해준다.그리고 링크를 타고 들어가면 이 짓을 100번 더하면 된다고 하는데, 다음 시도가 1주일 뒤에 가능하다.cache 로직을 우회해서 같은 id로 100회 시도하면 성공 코드app.pyfrom flask import Flask, request, jsonify, g, Blueprint, Response, redirectimport uuidfrom flask_caching import Cacheimport osimport mariadbimport datetimeapp = Flask(__name__)# Configure caching (simple in-memory cache)app.config["CACHE_TYPE"] = "RedisCache"app.config..
2025.04.17 -
딸깍 한번에 로그인이 되는 이유 (OIDC, OpenID Connect)
때는 IrisCTF에 참여했을 때, OIDC 관련 문제가 나왔다.사실 문제 자체는 그렇게 어렵지 않았지만, OIDC의 매커니즘 자체를 모르고 있었다보니 푸는 데 한 세월이 걸렸다.요즘 OAuth, OIDC도 많이 사용하겠다, 이번 포스트는 이에 관한 내용이다. 이 포스트는 IrisCTF 2025에 출제된 bad-todo 문제를 기반으로 작성되었습니다. OIDC란?OpenID란, 비영리재단인 OpenID에서 관리하는 개방형 분산 인증 프로토콜이다. 그 중에서 2014년도에 출시된 3세대 OpenID 기술이 바로 OpenID Connect인데, OIDC는 이 OpenID Connect를 말한다. OpenID Connect는 OAuth 2.0의 위에서 돌아가는 간단한 ID 계층이다. 이를 통해 사용자는 Aut..
2025.01.28