전체 글
-
-
-
-
-
-
-
-
[Clear] X-MAS CTF 2020 Comfort Bot WriteupCTF/X-MAS CTF 2020 2020. 12. 23. 08:07
Web 카테고리 4번째 문제였다. 디스코드 채널의 bot과의 대화를 통해서 플래그를 획득하는 문제였다. 블랙박스가 아님에 감사하며 제공되는 파일을 분석해보았다. bot.py , engine.py 등등 여러 파일들의 코드를 읽으며 내가 작성한 메시지가 어떻게 처리되는지를 분석하였고 처리되는 과정에서 취약한 부분을 발견하였다. async def getCleverResponse (authorID, txt): global driver try: driver.execute_script("window.open('http://localhost/','_blank');") windows[authorID] = driver.window_handles[-1] switchToAuthorWindow(authorID) script ..
반응형