
운좋게 11등으로 본선 진출을 하여 충남 아산에 있는 순천향대까지 직접 가서 대회를 하게 되었다.생각보다 캠퍼스도 이쁘고 쾌적한 것 같아서 마음에 들었다. 본선에서는 Web 문제 하나와 Crypto 문제 하나로 총 2문제를 풀었고 나머지 아깝게 풀지 못한 문제도 풀이를 해보겠다.WebC0nV3rT 15) { exit(); } $query = "SELECT * FROM yisf WHERE convert(" . $unserialized['sql1'] . ")= '" . $unserialized['sql2'] . "';"; echo "query : {$query}"; $result = @mysqli_fetch_array(mysqli_query($conn, $query)); ..

8월 11일부터 13일 동안 3일에 걸친 yisf 예선전을 처음으로 참가하였다.점수는 4340점으로 11등을 하여 본선에 진출할 수 있었다. 그럼 바로 풀이를 시작하겠다. WebMagic shopurl에 접속을 하면 이렇게 여러 아이템을 살 수 있는 페이지가 나오고, 그 중에서 플래그를 선택해서 구매해보면 이런 페이지가 나온다 burp suite를 사용하여 요청을 잡아보면이런 식으로 money를 전달하는 것을 볼 수 있는데 money에 값에 아무 것도 없다.그래서 money의 값을 flag의 값보다 높게 전달을 해보았더니flag를 얻을 수 있었다YISF{W0w_Pa4mete4_Man1Pulat10n}Customer Service(해당 문제는 언인텐으로 풀린 문제이기에 해당 풀이는 의도한 바와 전혀 다르다..
- Total
- Today
- Yesterday
- 워게임
- 코딩테스트
- solidity
- Ethernaut
- 알고리즘
- YISF
- Lord of SQL injection
- 디지털 포렌식
- Crypto
- 이세돌
- misc
- 티스토리챌린지
- Ethereum
- 이더넛
- writeup
- 파이썬
- web3
- CTF
- Python
- 디스코드 봇
- forensic
- 웹해킹
- 오블완
- blockchain
- ctftime
- 정렬
- smart contract
- Los
- Write up
- 프로그래머스
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 | 31 |