SegFault CTF Get Flag File 문제

      Flag 파일을 얻어내라!!!     링크로 들어왔습니다.     버튼이 세 개…

SegFault CTF Web Shell 3 문제

      서버에서 중요 파일! flag 파일을 가져와라!     링크에 접속했습니다.    …

WebShell 정리와 우회 방법

      WebShell 이란 파일 업로드를 통해 공격자가 임의 파일을 업로드하면 서버를 장악할 수 있습니다. 파일을 업로드할 수 있는…

SegFault CTF Web Shell 2

      Web 서버 내에서 flag.txt 파일을 찾아내라!     링크로 접속하면  이 페이지가…

SegFault CTF Web Shell 1

      php 웹 쉘을 올려서, flag.txt 파일을 찾아내라!     문제를 풀기 위해 링크로 들어와…

SOP / CORS 정리

      Same-origin Policy 동일 출처 정책 동일 출처 정책이란 같은 도메인, 스키마, 포트 가 동일해야…

CSRF 정리

      CSRF 공격자로 인해서 피해자는 자신의 의도와는 다르게 서버로 어떤 요청을 하게 만드는 것    …

XSS에서 iframe 태그

  <iframe id='myFrame' src="https://test.com/mypage.php"></iframe> <script>     var myFrame = document.getElementById('myFrame');     var data…

Segfault CSRF GET Admin 3

      Admin 계정을 탈취해 로그인하자!     계정을 만들고 마이페이지에 들어가서 계정 정보를 바꾸어 보았다. 그래야…

Segfault CSRF GET Admin 2

      Admin 계정을 탈취해 로그인 하자!       우선 admin 계정을 탈취하기…