[CTF] 2024 ELECCON 일렉콘 예선
·
CTF
sudo rm -rf /bin이라는 팀명으로 참가했다스코어보드가 비공개로 전환되어 최종 점수는 모르지만 아마 40~50등 정도 할 것 같다최종 스코어각각 한 문제씩 풀었다내가 CAN-DI-PING을 풀었다Write Up (?)CAN-DI-PING패킷 파일 하나 던저주고 공격한 취약점 분석한 CVE를 찾으라고 했다wireshark에서 열어준다제가 발생되고 있는 HOST의 IP는 192.168.11.57로 확인되고 HTTP 프로토콜 패킷이 해당 IP로 들어오는 것이 확인됩니다. 추가적으로 HTTP헤더의 Accept-Encoding 값이 조작되어 들어오는 패킷이 있다고 관제팀으로 연락받았습니다.뭔 말인지는 모르겠는데 대충 Accept-Encoding이라는 정보를 송수신하는 패킷을 찾으면 된다그리고 그 근처에 ..