[SCTF 2023] XSS 101

2023. 8. 22. 20:53·War Game/CTF

음... SQLi는 안될텐데 일단 아무 값이나 입력해보자.

오.. 뭔가 나타났다.

'Need Help?' 하이퍼링크를 누르면 해당 페이지의 소스코드가 표출된다.

 

음....우으음....... php 부분만 확대해서 보자.

<?php

if($_GET['showsrc']) {
    show_source("help.php");
    die;
}

if ($_POST['email'] and $_POST['desc']){
    include "./config.php";

    $db = dbconnect();
    insert_data_with_prepared_statements($db, $_POST['email'], $_POST['desc']);
    mysqli_close($db);

    $sent = true;
}

?>

ㅇㅋ! 이해했다. 다시 돌아가서 살펴보니 내가 보내는 요청을 Admin이 확인해볼 예정이라고 하니 admin 계정의 쿠키를 탈취해서 세션을 후루룩하면 될 것 같다. 스크립트를 작성해보자.

쿠키 값을 얻어냈으니, 브라우저에서 쿠키를 세팅하고 admin 관리 페이지가 있을 것으로 예상되는 '/admin.php'로 이동해보자.

그냥 접근할 경우 이처럼 패스워드를 물어보게 되지만, 쿠키를 세팅하고 들어간다면..

휴.. 발 뻗고 잘 수 있겠다

'War Game > CTF' 카테고리의 다른 글

[SCTF2023] SQLi 102  (0) 2023.08.22
[SCTF 2023] SQLi 101 - writeup  (0) 2023.08.22
[SCTF 2023] BOF104 - writeup  (0) 2023.08.22
[SCTF 2023] BOF103 - writeup  (0) 2023.08.22
[SCTF 2023] BOF102 - writeup  (0) 2023.08.22
'War Game/CTF' 카테고리의 다른 글
  • [SCTF2023] SQLi 102
  • [SCTF 2023] SQLi 101 - writeup
  • [SCTF 2023] BOF104 - writeup
  • [SCTF 2023] BOF103 - writeup
re.t
re.t
자동화, 안정적인 서비스 운영에 관심이 많습니다. 클라우드인프라/플랫폼/솔루션 엔지니어를 꿈꾸고 있습니다.
  • re.t
    log
    re.t
  • 전체
    오늘
    어제
    • 분류 전체보기 (48)
      • Repo (2)
        • On Board (0)
        • On going (0)
        • Archive (2)
      • Studies (4)
        • AWS - AHSS (AWS 보안) (2)
        • C++ (1)
        • Python (0)
        • Java (0)
        • C# (0)
        • Unreal Engine (1)
      • Notes (3)
        • System (1)
        • Network (2)
        • Web (0)
        • Crypto (0)
        • etc. (0)
      • War Game (32)
        • CTF (7)
        • dreamhack.io (17)
        • reversing.kr (0)
        • pwnable.kr (1)
        • Lord of SQL Injection (3)
        • misc (2)
        • TBD (2)
      • BoB (6)
        • notes (0)
        • write-up (6)
        • misc (0)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    컴파일러
    UE
    Unreal
    메모리
    C++
    언리얼
    Cow
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
re.t
[SCTF 2023] XSS 101
상단으로

티스토리툴바