$ whoami
Home
  • 분류 전체보기 (127)
    • Exploit (10)
      • Tools (2)
      • Exploit (5)
      • Bug Bounty (3)
    • Wargame (86)
      • HackCTF (15)
      • XSS game (6)
      • Dreamhack (4)
      • Webhacking.kr (10)
      • XSS Challenges (8)
      • H4CKING GAME (2)
      • 정보보호영재교육원 (1)
      • Lord of SQL Injection (40)
    • CTF (30)
      • YISF 2022 (1)
      • CBHC 2022 (1)
      • HeroCTF v4 (2)
      • corCTF 2022 (2)
      • Aero CTF 2022 (0)
      • BDSec CTF 2022 (4)
      • San Diego CTF 2022 (5)
      • WACon 2022 Qualifier (1)
      • Cyber Conflict Exercise 202.. (4)
      • DiceCTF 2023 (1)
      • Incognito 4.0 (3)
      • BYUCTF 2023 (1)
      • DEF CON 31 (1)
      • 2023 HackTheon Sejong (1)
      • Cyber Conflict Exercise 202.. (2)
      • CDDC 2023 (1)
      • YISF 2023 (0)
    • Archive (1)
Home
  • 분류 전체보기 (127)
    • Exploit (10)
      • Tools (2)
      • Exploit (5)
      • Bug Bounty (3)
    • Wargame (86)
      • HackCTF (15)
      • XSS game (6)
      • Dreamhack (4)
      • Webhacking.kr (10)
      • XSS Challenges (8)
      • H4CKING GAME (2)
      • 정보보호영재교육원 (1)
      • Lord of SQL Injection (40)
    • CTF (30)
      • YISF 2022 (1)
      • CBHC 2022 (1)
      • HeroCTF v4 (2)
      • corCTF 2022 (2)
      • Aero CTF 2022 (0)
      • BDSec CTF 2022 (4)
      • San Diego CTF 2022 (5)
      • WACon 2022 Qualifier (1)
      • Cyber Conflict Exercise 202.. (4)
      • DiceCTF 2023 (1)
      • Incognito 4.0 (3)
      • BYUCTF 2023 (1)
      • DEF CON 31 (1)
      • 2023 HackTheon Sejong (1)
      • Cyber Conflict Exercise 202.. (2)
      • CDDC 2023 (1)
      • YISF 2023 (0)
    • Archive (1)
블로그 내 검색
CONTACT

HACKINTOANETWORK

OFFENSIVE SECURITY RESEARCHER, PENETRATION TESTER

  • CTF/Cyber Conflict Exercise 2022

    [CCE 2022 Qualifier] Request forgery

    2022. 9. 25.

    by. hackintoanetwork

    이 문제는 file 스키마("file://")를 필터링하고 있어서 file:/로 우회해주었다.

    플래그 위치는 게싱. 비록 대회때는 풀지 못했지만 아쉬워서 롸업을 써본다.

    Flag : cce2022{020842efa58b5cd90a2917a5dedfd74a}
    저작자표시 비영리
    • 카카오스토리
    • 트위터
    • 페이스북

    'CTF > Cyber Conflict Exercise 2022' 카테고리의 다른 글

    [CCE 2022 Qualifier] Read me  (0) 2022.09.25
    [CCE 2022 Qualifier] Login me  (0) 2022.09.25
    [CCE 2022 Qualifier] Auth Token  (0) 2022.09.24

    댓글

    관련글

    • [CCE 2022 Qualifier] Read me 2022.09.25
    • [CCE 2022 Qualifier] Login me 2022.09.25
    • [CCE 2022 Qualifier] Auth Token 2022.09.24
    맨 위로
전체 글 보기
Tistory 로그인
Tistory 로그아웃
로그아웃 글쓰기 관리

Today

Total

Powered by hackintoanetwork

Designed by Nana
블로그 이미지
hackintoanetwork

티스토리툴바