[DownUnder CTF 2022] Treasure Hunt μκ²μ λ¬Έμ νμ΄(λ―Έν΄κ²°)
# DownUnder CTF 2022 - WriteUp 2
# DownUnder CTF 2022 WriteUp 2 - Treasure Hunt
1. Web λΆμΌμμ Treasure Hunt λ¬Έμ μ ν ν μλ΄λ λ§ν¬μΈ https://web-treasure-hunt-e9a4730c2093.2022.ductf.dev/ μΌλ‘ μ μ
+ νμ΄μ§λ‘ λ€μ΄κ° ν λ‘κ·ΈμΈ λ²νΌ, νμκ°μ λ²νΌ, ν λ²νΌμ νμΈν μ μμ
--> μ μ± κ³μ μ λ§λ€κ±°λ μ΄λ―Έ μλ κ΄λ¦¬μ κ³μ μ νμ·¨νλ λ¬Έμ κ° μλκΉ μκ°ν΄ λ΄
2. μλ³Έ νμ΄μ§μ κ΄λ¦¬μ λꡬ μ€ν ν FLAG μ‘΄μ¬ μ¬λΆ νμΈ
+ λͺ¨λ νκ³Ό μ½λλ₯Ό μ°Ύμλ΄€μ§λ§ FLAGλ μλ€.
--> μ°Έκ³ λ‘ νλκ·Έ νμμ DUCTF{........}μ΄λ€.
3. login νμ΄μ§λ‘ λ€μ΄κ° adminμ κ°κ° λΉλ°λ²νΈμ μμ΄λμΉΈμ μ λ ₯ --> admin κ³μ μΌλ‘ λ‘κ·ΈμΈ μ±κ³΅
4. admin κ³μ μΌλ‘ λ‘κ·ΈμΈ ν κ°λ°μ λꡬ μ€ν --> Application νμ Cookie λΆλΆμ΄ μμ±
+ Login_info λΆλΆμ΄ κ΅μ₯ν μ κ²½ μ°μ΄μ§λ§, μ μλ£λ₯Ό μ΄λ»κ² νμ©ν΄μΌ ν μ§ κ°μ΄ μ μ‘νμ§ μμ
5. λ€μ home νμ΄μ§λ‘ λμμ¨ λ€ Sign Up νμ΄μ§λ‘ μ μ
6. νμκ°μ νμ΄μ§ μ μ ν λͺ¨λ μ λ ₯κ°μ adminμΌλ‘ νμ¬ κ°μ μλ --> μ΄λ―Έ μ‘΄μ¬νλ κ³μ μ΄λΌλ κ²½κ³ λ¬Έκ΅¬ μΆλ ₯
7. μ΄λ²μλ λͺ¨λ κ°μ guest λ‘ νμ¬ κ°μ μλ --> μ΄μ κ³Ό λ§μ°¬κ°μ§λ‘ μ΄λ―Έ μ‘΄μ¬νλ κ³μ μ΄λΌλ κ²½κ³ λ¬Έκ΅¬κ° μΆλ ₯λ¨
++ μ λ¬Έμ μ κ²½μ° λ¬Έμ μ νμκ³Ό FLAGμ λλ΅μ μΈ νμμ νμ νλ κ³Όμ λΆν° μ΄λ €μμ΄ μμλ€.
helicoptering λ¬Έμ μλ λ¬λ¦¬ login, sign up νμ΄μ§κ° μμ΄ admin κ³μ μΌλ‘μ λ‘κ·ΈμΈκΉμ§λ μ±κ³΅νμμ§λ§, κ·Έ μ΄νλ‘ μ΄λ€ 곡격μ ν΄μΌ ν μ§ λ°©ν₯μ±μ μ‘μ§ λͺ»νλ€.
μ΄ λ¬Έμ λ helicoptering λ¬Έμ μ κ°μ΄ λ‘κ·ΈμΈ μ κ³Ό νμ λ°λ₯Έ λ°μ΄ν°μ λ³νλ₯Ό κ°λ°μ λꡬμμ νμΈν μ μμμ§λ§, κ° μ 보λ€μ μ΄λ λ°©ν₯μΌλ‘ μ΄μ©ν΄μΌν μ§ κ°μ΄ μ€μ§ μμλ€.
μ무λλ λ€μν 곡λΆλ₯Ό λ μ§νν νμ λ€μ λμ ν΄λ΄μΌ ν κ² κ°λ€.