CCE 2023 Quals

강지원·2023년 7월 2일
1
post-thumbnail

T4B 팀으로 2023 사이버공격방어대회에 참가하여
예선에서 9등을 했고 본선 진출하게 되었습니다.
학생부 문제는 작년에 비해서 문제 난이도가 많이 올라서
당황했지만 팀원분들이 열심히 참여해주셔서 본선 진출에 성공했습니다.

Misc

Keyboard warrior

문제 사이트에 접속한 후 소스 코드를 확인해보면
JavaScript 난독화가 되어있는 것을 볼 수 있습니다.

https://beautifier.io/
위 사이트에서 JavaScript 난독화를 풀고
코드를 확인해보면 Flag가 보입니다.

Flag : cce2023{41937ce37face50cb958f5ec239b7689efe9c802b471e02c98e07b7af66b0926}

Web

pphhpp

사용자에게 URL을 입력받아 프록시 기능을 하는 사이트입니다.
SSRF 취약점을 이용해서 Flag를 출력하는 문제인거 같습니다.
localhost로 접근해봤지만 막혀있는거 같아서
0.0.0.0으로 우회를하여 Flag를 얻었습니다.

Flag : cce2023{71ccecb28a08fc811b59cd946024cdbc3ad9ee5123a65a42ee4d1ea205ee8f4e6e43117d9e82af986acf5c36d2a846}

profile
Backend Developer

0개의 댓글