본문 바로가기

tmp20

[ctf] write-up 모음(1) ctf write-up 대부분 한국출처 중 볼만한 것을 모아봤다. 쉽고 재밌을 것 같은 문제들을 추렸다. 웹) 무차별 대입 공격?page=1225 페이지에 flag가 있다.이렇게 flag가 나온다. 이렇게 코딩을 해준뒤 실행을 하면 몇 분뒤에 결과가 나온다. request의 소스를 확인해서 "HackCTF{" 라는 문자열이 있는 페이지를 찾는 프로그래밍을 해야한다. 이미지 시그니처를 다르게 해서 그 안에 flag 넣기 Steganography) Audacity로 mp3파일에 모스부호 넣어 디코딩해 flag 찾기 Osint 공개출처정보) 사진, 주어진 정보 내 탐색으로 flag찾기 TrollCAT CTF 2021 write up [CTF] 2021 Layer7 CTF͏͏ WriteUp [CTF] 2021 .. 2022. 5. 1.
[면접 준비] Sk 쉴더스 모의해킹직무 화상 면접 질문 공유 1. 1분 자기소개 1-1 특이하게 관광과에서 왔는데 정확히 어떤 계기인지 1-2 김태원 화이커 해커를 보고 꿈을 키웠다고 했는데 그분이 정확히 어떤 일을 했는지 2. 페이지 개발 시 왜 오라클을 사용하지않았는지 3. 다룰줄 아는 언어가 있는지 4. XSS 가상 모의해킹 시 정확히 뭘 해봤는지 4-1. 크사에 정의에 보면 세션아이디 탈취 및 악성코드 배포할수있다고 나와있다. 악성코드 작성 및 배포가 가능한지 4-2. XSS시 어떻게 클릭 유도를 할건지(어떤 문구로) 4-3. 키로거 짜봤는지 4-4 그럼 자바스크립트 할줄 아는건가요? 5. 자신있는 취약점이 있는지 6. 홈페이지 주면 모든 파라미터값에 SQL i 적용이 가능한지 7. 모바일 앱해킹 할 줄 아는지 7-1. 프리다 써봤는지 8. 입사하고 한달주.. 2022. 3. 24.