Rednose Airline
·
Dreamhack/WEB
보호되어 있는 글입니다.
Search The Flag
·
Dreamhack/WEB
보호되어 있는 글입니다.
Baby XSS
·
Dreamhack/WEB
보호되어 있는 글입니다.
[ WEB ] 3 Tier Architecture
·
Development
구글링을 조금만 해보면 알겠지만, 이론적으로 잘 정리되어 있는 글들이 정말 많다. 나는 좀 더 내 방식에 맞게 정리하기 위해 이 글을 쓴다. [ 3-Tier Architecture를 쓰는 이유 ] 실제 서비스를 배포할 목적일 시, 각 계층에 대한 업무 분담이 및 동시에 개발이 가능해진다.(back-end, front-end, DB가 동시에 개발이 가능). 더 짧은 시간을 소요하여 서비스를 개발할 수 있는 장점이 있다. 여러 대의 서버로 나누어 각 계층이 동작하므로 서버의 부하를 줄여준다. [ 구조 ] Presentation Tier : 사용자가 서비스 접속 시, 직접 접근할 수 있는 계층(ex. 보통 사용자가 자주 접하는 홈페이지 등의 Front-end 요소) Logic Tier : 비즈니스 로직이 실행..
Curlove
·
Dreamhack/WEB
보호되어 있는 글입니다.
BalsnCTF 2023 Web Writeup
·
🚩 CTF
● Web3 (misc) You can find below code in "/" endpoint. const express = require("express"); const ethers = require("ethers"); const path = require("path"); const app = express(); app.use(express.urlencoded()); app.use(express.json()); app.get("/", function(_req, res) { res.send("Hello") }); function isValidData(data) { if (/^0x[0-9a-fA-F]+$/.test(data)) { return true; } return false; } app.post("..
[ CVE-2022-1582 ] Wordpress External Links in New Window Analysis
·
💻 Security
Description Vulenerable Version : < 1.43 "External Links in New Window" is one of wordpress plugin that let user set URLS which should either be forced to open in a new window or ignored it. CVE-2022-1482 is a (unauthenticated) Stored XSS vulnerability in external new tab, a plugin in wordpress because it doesn't escape URLs appropriately so it concatenates to onclick event handlers. function ad..
Aeronautical Information Manual Service
·
Dreamhack/WEB
보호되어 있는 글입니다.
WaconCTF 2023
·
🚩 CTF/2023
Not finish yet, still writing :) • mosaic from flask import Flask, render_template, request, redirect, url_for, session, g, send_from_directory import mimetypes import requests import imageio import os import sqlite3 import hashlib import re from shutil import copyfile, rmtree import numpy as np app = Flask(__name__) app.secret_key = os.urandom(24) app.config['MAX_CONTENT_LENGTH'] = 16 * 1000 * ..