่ถฃๅณใงใใใญใณใฐ๏ผ5๏ผDIMICTF๏ผ
ใใใญใณใฐใณใณใในใDIMICTF๏ผ2019๏ผใฎใในใฆใฎไบ้ธใใฃใฌใณใธใใฏใชใขใงใใพใใ
ๅ่ฌ็ 498ๅ
้ฃๆๅบฆ ๅ็ด
ๅ่ฌๆ้ ็กๅถ้

- ๆช่งฃๆฑบ
dimi-math ๋ฌธ์ ๋ฅผ ํ๋ ค๊ณ ํ๋๋ฐ ๋ฌธ์ ๊ฐ ๋จ์ง ์์ต๋๋ค.
ํฌํธ ์ ๋ ฅํด์ ๊ตฌ๊ธ์์ ์ฐฝ๋ ์ด๋ฆฌ๋๊ฒ๊น์ง ํ์ธํ๊ณ , ํฌํธ๋ ํ์ธ ๋์์ผ๋, dimi-math 1๋ฒ ๋ฌธ์ ๋ฅผ ํ๊ธฐ ์ํด netcat ํฌํธ๋ฅผ ์ ๋ ฅํ์์ง๋ง ๋ฌธ์ ๊ฐ ๋จ์ง ์์์ผ๋ฉฐ netcat์ ๋ค์ ํด๋น ์ฐ๋ถํฌ์์ ๊น์๋ณด์์ง๋ง ์ฌ์ ํ ๋ฌธ์ ๊ฐ ๋จ์ง ์์ต๋๋ค...
๋ชจ์ํดํน๋ฆฌ๋ฒ์ฑ์์คํ -ํดํนaeun05166237
ใป
0
193
1
- ๆช่งฃๆฑบ
ํ์ด ์ง๋ฌธ
์๋ ํ์ธ์ ํ์ดํ๋ ๊ณผ์ ์์ ๊ถ๊ธ์ฆ์ด ์๊ฒจ์ ์ง๋ฌธํฉ๋๋ค. memory ๊ฒ์์์ 'bin'์ผ๋ก ๊ฒ์ํ์ ์ด์ ๊ฐ ๊ถ๊ธํฉ๋๋ค. ๋ณดํต์ flag๊ฐ binํ์ผ ์์ ์๊ธฐ ๋๋ฌธ์ธ๊ฐ์? ๊ทธ๋ฆฌ๊ณ bin๋์ 'flag'๋ก ๊ฒ์ํด๋ณด๋ ๊ฑด ๋ณ๋ก์ธ๊ฐ์?
๋ชจ์ํดํน๋ฆฌ๋ฒ์ฑ์์คํ -ํดํนcundun102149
ใป
0
192
1
- ๆช่งฃๆฑบ
raw_input์ค๋ฅ
reader๋ฌธ์ ์งํ ์ nc๋ก ์ ์ํ์๋ง์ filename:>๊ฐ ๋จ์ง ์๊ณ ๋ฐ๋กnc 192.168.29.132 1312You can't read flagBut you can read file without filter
๋ชจ์ํดํน๋ฆฌ๋ฒ์ฑ์์คํ -ํดํนcundun102149
ใป
0
230
1
- ๆช่งฃๆฑบ
ezshellcode 4
์๋ ํ์ธ์.๋ฐ๋ก ์งํ ํ๋ ๋ฐ์ ๋ฌธ์ ๋ ์์ง๋ง ์์ํ๊ฒ ๊ถ๊ธ์ฆ์ด ์๊ฒจ์ ์ง๋ฌธ ํด๋ด ๋๋ค.context=(arch="amd64", os="linux") ๋ก ์ค์ ์ ํ ๋คsc= shellcraft.sh() ์์ ํ์ธํ๋๋ฐ์ ์์ด์
๋ชจ์ํดํน๋ฆฌ๋ฒ์ฑ์์คํ -ํดํนsadsog05185910
ใป
0
184
1
- ่งฃๆฑบ
ํ๋๊ทธํ ์ด๋ธ name์์ฑ??
community.php 28๋ฒ์งธ ์ค์์์ ๋์ ['name']; ์ด๋ผ๊ณ ๋์์ผ๋ ํ๋๊ทธ๋ผ๋ ํ ์ด๋ธ์ name์ด๋ผ๋ ์์ฑ์ด ์์ด์ผ ๊ฐ์ด $name์ ์ ์ฅ๋๋๊ฑฐ ์๋๊ฐ์?? ๋ง์ฝ ๋ง๋ค๋ฉด ํ๋๊ทธ ํ ์ด๋ธ์ name์์ฑ์ด ์๋๊ฑฐ๋ ์ด๋ป
๋ฆฌ๋ฒ์ฑ๋ชจ์ํดํน์์คํ ํดํนyck9803208806
ใป
0
255
1
- ่งฃๆฑบ
์ฃผ์
์ฃผ์์ ๊ทธ๋ฅ -- 'ํ๋ฉด ์๋๋์? ์ ๊ตณ์ด -- -' ๋ก ํ๋์ง ๊ถ๊ธํด์
๋ฆฌ๋ฒ์ฑ๋ชจ์ํดํน์์คํ ํดํนyck9803208806
ใป
0
258
1
- ่งฃๆฑบ
login.php
login.php 21๋ฒ์งธ ์ค์์ ๋ก๊ทธ์ธ์ ์ฑ๊ณตํ๋ฉด index.php๋ก ๋ณด๋ธ๋ค๊ณ ํ๋๋ฐ ์ฝ๋์๋ location.href='/' ๋ผ๊ณ ๋์๋๋ฐ /index.php๋ผ๊ณ ์จ์ผํ๋๊ฑฐ ์๋๊ฐ์??
์์คํ ํดํน๋ชจ์ํดํน๋ฆฌ๋ฒ์ฑyck9803208806
ใป
0
226
1
- ๆช่งฃๆฑบ
์์ ๋ฐ์ดํ
SELECT*FROM 'users' WHERE 'id' = trim('\') AND 'pw' = trim('{$pw}') ์ฌ๊ธฐ์ id๊ฐ์ \๋ฅผ ๋ฃ์ผ๋ฉด ์์๋ฐ์ดํ๋ก ์ธ์๋๋ฉด ์ {$pw๊ฐ ์์ '๊น์ง id ์ดํธ๋ฆฌ๋ทฐํธ์ ๋ํ ์กฐ๊ฑด์ด ๋๋์?? id๊ฐ์ด ''
๋ชจ์ํดํน๋ฆฌ๋ฒ์ฑ์์คํ ํดํนyck9803208806
ใป
0
257
1
- ่งฃๆฑบ
PoC_5shared.jpg.pht์์ cmd
์ฌ๊ธฐ์ eval($_GET["cmd"] ๋์ ์ ๋ฐ๋ก eval(system('ls ./../../')) ๋ผ๋ ์ฝ๋๋ฅผ ๋ฃ์ผ๋ฉด ์๋๋์??
๋ฆฌ๋ฒ์ฑ๋ชจ์ํดํน์์คํ ํดํนyck9803208806
ใป
0
208
1
- ๆช่งฃๆฑบ
์ด๋ฌธ์ ๋ ์ด๋ ๊ฒํธ๋๊ฒ๋์๊ฒ๊ฐ์ต๋๋ค(5์ด๋ด๋กํ๋ฆผ)
#include #include #include #pragma warning(disable:4996) #pr
์์คํ ํดํน๋ฆฌ๋ฒ์ฑ๋ชจ์ํดํนjk91301375
ใป
0
264
2
- ๆช่งฃๆฑบ
์ฌ์ ํ ์ค๋ฅ๊ฐ ๋ฉ๋๋ค.
2020๋ 1์, 2์, 8์ ๋ชจ๋ ๊ฐ์ ์ค๋ฅ๊ฐ ๋ฐ์ํ๊ณ ์ด ์ค๋ฅ๋ฅผ ํด๊ฒฐํ๊ธฐ ์ํด ๋ฐ๋ ์ ๋ถํฐ ์ด 20์๊ฐ ๋๊ฒ ๊ตฌ๊ธ๋ง์ ํ์ผ๋ ํด๋ต์ ์ฐพ์ง ๋ชปํ์ต๋๋ค. <img src="https://cdn.inflearn.com/public/files
๋ฆฌ๋ฒ์ฑ์์คํ ํดํน๋ชจ์ํดํนkeejungyutiyub1568
ใป
0
374
2
- ่งฃๆฑบ
x -> *x ๊ถ๊ธํ์
x๋ฅผ *x๋ก ๋ฐ๊พธ๋ฉด x**2์ผ๋๋ *x**2๋ก ๋๋๋ฐ ๊ทธ๋ฌ๋ฉด x์์ ๊ณฑํ๊ธฐ๋ ์ด๋ป๊ฒ๋๋๊ฑด๊ฐ์??
๋ฆฌ๋ฒ์ฑ๋ชจ์ํดํน์์คํ ํดํนyck9803208806
ใป
0
225
1
- ๆช่งฃๆฑบ
์ค๋ฅ๊ฐ ๋ฉ๋๋ค.
<
์์คํ ํดํน๋ฆฌ๋ฒ์ฑ๋ชจ์ํดํนkeejungyutiyub1568
ใป
0
280
1
- ๆช่งฃๆฑบ
python pwntools ์ค์นํ๋๋ฐ๋ ์๋๋ค์,,,
<img src="https://cdn.inflearn.com/public/files/posts/ff7754b9-2b50-4ab7-b086-9d80f846bbd3/์ ๋ชฉ ์์2.png" title="์ ๋ชฉ ์์2.png" width="1522" height="765"
๋ฆฌ๋ฒ์ฑ์์คํ ํดํน๋ชจ์ํดํนflog0724
ใป
0
2,880
2
- ๆช่งฃๆฑบ
PoC_ezheap.py ์ค๋ฅ๊ฐ ๋๋ค์ ,,,,
<img src="https://cdn.inflearn.com/public/files/posts/78cb6034-3161-453a-85d2-b6f6c109709a/์ ๋ชฉ ์์.png" title="์ ๋ชฉ ์์.png" width="1152" height="697" a
์์คํ ํดํน๋ฆฌ๋ฒ์ฑ๋ชจ์ํดํนflog0724
ใป
0
282
1
- ๆช่งฃๆฑบ
sql injection๋ถ๋ถ๋ ์ค๋ฅ๊ฐ ์๋๊ฑฐ๊ฐ์ต๋๋ค. ์๋๋ค์
์์ด๋ : \ ๋น๋ฐ๋ฒํธ : )|| 2>1 -- ํ๋๋ฐ ์๋๋ค์
์์คํ ํดํน๋ชจ์ํดํน๋ฆฌ๋ฒ์ฑflog0724
ใป
0
218
1
- ๆช่งฃๆฑบ
wirte.phpํ์ผ์ด ์์ต๋๋ค.
์ด๋ป๊ฒํ์ฃ ?
๋ฆฌ๋ฒ์ฑ์์คํ ํดํน๋ชจ์ํดํนflog0724
ใป
0
237
1

