์ƒˆ์†Œ์‹

์ธ๊ธฐ ๊ฒ€์ƒ‰์–ด

๐ŸŽˆ DefCoN

DefCoN #21 - 7

  • -
๋ฐ˜์‘ํ˜•

7

 

Jensendecides ๋ถ€์ธ์€์ด ์ด์ƒํ•œ ์ด๋ฉ”์ผ์„ ๋” ๋ณด๊ฒŒ๋ฉ๋‹ˆ๋‹ค. ๊ทธ๋…€๋Š” ๊ณ„์ขŒ ์ž”๊ณ ๋ฅผ ํ™•์ธํ•˜์—ฌ ์ž์‹ ์˜ ๊ณ„์ขŒ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ์—ฌ์ „ํžˆ ํ™•๋ณดํ•˜๋„๋ก ๊ฒฐ์ •ํ•ฉ๋‹ˆ๋‹ค.
์ด ํด๋”์—์„œ Round 7 ํŒจํ‚ท ์บก์ฒ˜๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋‹ค์Œ ์งˆ๋ฌธ์— ๋‹ตํ•˜์‹ญ์‹œ์˜ค.
 
#. ๋น…ํ† ๋ฆฌ์•„๊ฐ€ ์ง€์‹œ ํ•œ ํ—ˆ์œ„ (์•…์˜์  ์ธ) ์›น ํŽ˜์ด์ง€์˜ URL์€ ๋ฌด์—‡์ž…๋‹ˆ๊นŒ?
bankofamerica.tt.omtrdc.net


hint : HTTP Object is .net

 

R7 pcap ํŒŒ์ผ wireshark๋กœ ์˜คํ”ˆ
ํ•ด๋‹น ๋ฌธ์ œ์˜ ํžŒํŠธ์ธ .net ์„ ์ฐพ์œผ๋ฉด 4690์ด ์žˆ๋‹ค.
bankofamerica.tt.omtrdc.net์ด javascrip๋กœ ํ—ˆ์œ„ ์›นํŽ˜์ด์ง€ url ํ™•์ธ

 

๋ฐ˜์‘ํ˜•

'๐ŸŽˆ DefCoN' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

[h4ckingga.me] Web Hacking - Calculator *๊ตฌ์กฐ ๊ณต๋ถ€ SSTI ๊ณต๋ถ€  (0) 2023.05.31
DefCoN #21 - 8  (0) 2022.06.10
DefCoN #21 - 6  (0) 2022.06.10
DefCoN #21 - 5  (0) 2022.06.10
DefCoN #21 - 4  (0) 2022.06.10
Contents

ํฌ์ŠคํŒ… ์ฃผ์†Œ๋ฅผ ๋ณต์‚ฌํ–ˆ์Šต๋‹ˆ๋‹ค

์ด ๊ธ€์ด ๋„์›€์ด ๋˜์—ˆ๋‹ค๋ฉด ๊ณต๊ฐ ๋ถ€ํƒ๋“œ๋ฆฝ๋‹ˆ๋‹ค.