[CTF] 2024 ELECCON 일렉콘 예선

2025. 2. 27. 02:10·CTF

sudo rm -rf /bin이라는 팀명으로 참가했다

스코어보드가 비공개로 전환되어 최종 점수는 모르지만 아마 40~50등 정도 할 것 같다

최종 스코어

각각 한 문제씩 풀었다
내가 CAN-DI-PING을 풀었다

Write Up (?)

CAN-DI-PING

패킷 파일 하나 던저주고 공격한 취약점 분석한 CVE를 찾으라고 했다

wireshark에서 열어준다

제가 발생되고 있는 HOST의 IP는 192.168.11.57로 확인되고 HTTP 프로토콜 패킷이 해당 IP로 들어오는 것이 확인됩니다. 추가적으로 HTTP헤더의 Accept-Encoding 값이 조작되어 들어오는 패킷이 있다고 관제팀으로 연락받았습니다.

뭔 말인지는 모르겠는데 대충 Accept-Encoding이라는 정보를 송수신하는 패킷을 찾으면 된다

그리고 그 근처에 있는 패킷 모조리 복-붙 해서 GPT

많이 알려주지만 다 틀렸다

될때까지 물어본다

이거다

ELECCON{CVE-2022-21907}

수동 브루트포싱

Review

리버싱은 문제가 너무 어려워서 분석이 안되고
시스템은 웹과 도커가 같이 나와서 전체 0솔한 매우 어려운 문제고
웹은 어짜피 풀 생각을 안했다

결론적으로는 침해사고분석(==misc)만 잘 하면 되는 문제였다

시간이 없어서 문제를 많이 못 푼게 아쉽다

1솔만 더했으면 본선? 갈 수 있었을 것 같은ㄷ...

'CTF' 카테고리의 다른 글

[ 2025 COSS 아주대 CTF - 본선] - Write Up & 후기  (5) 2025.07.25
[2025 COSS 아주대 CTF - 예선 ] - Write Up & 후기  (0) 2025.06.23
[2025 Codegate 예선] - Write Up & 후기  (0) 2025.05.26
[2025 DIMI CTF Write Up] - Prob by pandas. with 후기  (3) 2025.03.25
[CTF] 제 5회 중부대학교 JBU CTF  (1) 2025.02.27
'CTF' 카테고리의 다른 글
  • [2025 COSS 아주대 CTF - 예선 ] - Write Up & 후기
  • [2025 Codegate 예선] - Write Up & 후기
  • [2025 DIMI CTF Write Up] - Prob by pandas. with 후기
  • [CTF] 제 5회 중부대학교 JBU CTF
Hello🖐️I'm pandas from KDMHS
Hello🖐️I'm pandas from KDMHS
한국디지털미디어고등학교 23기 웹 프로그래밍과에서 해킹을 공부하고 있는 pandas입니다.
  • Hello🖐️I'm pandas from KDMHS
    웹 프로그래밍과에서 시스템 해킹 공부하기
    Hello🖐️I'm pandas from KDMHS
  • 공지사항

    • Hello I'm pandas 🖐️
    • 분류 전체보기 (26)
      • CTF (9)
      • 디미고 (8)
      • 백준 (1)
      • Dreamhack (5)
      • INFO (3)
  • 전체
    오늘
    어제
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 인기 글

  • 태그

    info
    디미고
    docker
    회고록
    해킹
    ctf
    팰린드롬
    reversing
    pwnable
    Baekjoon
    웹프로그래밍과
    DreamHack
    백준
    Python
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
Hello🖐️I'm pandas from KDMHS
[CTF] 2024 ELECCON 일렉콘 예선
상단으로

티스토리툴바