Recent posts

LinkVortex - WriteUP

ํ•ด๋‹น ๋ฌธ์ œ๋Š” https://app.hackthebox.com/machines/LinkVortex ์—์„œ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. LinkVortex ์‹œ์Šคํ…œ ๋ชจ์˜ ์นจํˆฌ ์ˆ˜ํ–‰ ๋‚ด์šฉ ์ •๋ณด ์ˆ˜์ง‘ Ghost CMS ์ทจ์•ฝ๋ฒ„์ „ ํ™•์ธ robots.txt ๊ฒฝ๋กœ ์œ ์ถœํ™•์ธ dev.li...

PHP strcmp() Vulnability

strcmp() ํ•จ์ˆ˜๋ž€? ๋‘ ๋ฌธ์ž๋ฅผ ๋น„๊ตํ•˜์—ฌ, ๊ทธ ๊ฒฐ๊ณผ๋ฅผ ๋ฐ˜ํ™˜ํ•ด์ฃผ๋Š” ํ•จ์ˆ˜์ด๋‹ค. string1์ด string2๋ณด๋‹ค ์ž‘์œผ๋ฉด ์Œ์ˆ˜๋ฅผ ๋ฐ˜ํ™˜ํ•˜๊ณ  string1์ด string2์™€ ๊ฐ™์œผ๋ฉด 0์„ ๋ฐ˜ํ™˜ํ•œ๋‹ค. string1์ด string2๋ณด๋‹ค ํฌ๋ฉด ์–‘์ˆ˜๋ฅผ ๋ฐ˜ํ™˜ํ•˜๊ฒŒ๋œ๋‹ค. int strcmp...

PHP Type Juggling Magic Hash

Type Juggling ์ด๋ž€? PHP๋Š” Python, Javascript์™€ ๊ฐ™์€ ์–ธ์–ด์™€ ๋™์ผํ•˜๊ฒŒ ๋™์  ์–ธ์–ด์ด๋‹ค. ์ด๋Š” ํ”„๋กœ๊ทธ๋žจ์ด ์‹คํ–‰๋˜๋Š” ๋™์•ˆ ๋ณ€์ˆ˜ ์œ ํ˜•์„ ๊ฒ€์‚ฌํ•˜๊ฒŒ๋˜๋Š”๋ฐ, PHP์—๋Š” Type Juggling๋ผ๋Š” ๊ธฐ๋Šฅ์ด ์กด์žฌํ•œ๋‹ค. ๋‹ค์–‘ํ•œ ์œ ํ˜•์˜ ๋ณ€์ˆ˜๋ฅผ ๋น„๊ตํ•˜๋Š” ๋™์•ˆ PHP๋Š” ...