T4B 팀으로 2023 사이버공격방어대회에 참가하여
예선에서 9등을 했고 본선 진출하게 되었습니다.
학생부 문제는 작년에 비해서 문제 난이도가 많이 올라서
당황했지만 팀원분들이 열심히 참여해주셔서 본선 진출에 성공했습니다.
문제 사이트에 접속한 후 소스 코드를 확인해보면
JavaScript 난독화가 되어있는 것을 볼 수 있습니다.
https://beautifier.io/
위 사이트에서 JavaScript 난독화를 풀고
코드를 확인해보면 Flag가 보입니다.
Flag : cce2023{41937ce37face50cb958f5ec239b7689efe9c802b471e02c98e07b7af66b0926}
사용자에게 URL을 입력받아 프록시 기능을 하는 사이트입니다.
SSRF 취약점을 이용해서 Flag를 출력하는 문제인거 같습니다.
localhost로 접근해봤지만 막혀있는거 같아서
0.0.0.0으로 우회를하여 Flag를 얻었습니다.
Flag : cce2023{71ccecb28a08fc811b59cd946024cdbc3ad9ee5123a65a42ee4d1ea205ee8f4e6e43117d9e82af986acf5c36d2a846}