2025/01/21 4

[web]Dreamhack_session-basic

문제 설명 쿠키와 세션으로 인증 상태를 관리하는 간단한 로그인 서비스입니다.admin 계정으로 로그인에 성공하면 플래그를 획득할 수 있습니다.플래그 형식은 DH{...} 입니다.  *참고 사항 : 이번 문제는 Dreamhack 학습의 Web Hacking의 Cookie & Session 파트를 읽으면서 풀었다. 주어진 사이트에 들어가 봤다. f12를 눌러 소스를 살펴봐도 별다른 힌트는 없었다. 파이썬 코드를 살펴보자. 쿠키의 sessionid의 값을 통해 session_storage에서 해당 session id의 username을 조회(주석참고)한다. username이 admin이면 FLAG를 출력하는 것을 볼 수 있다.  /admin 경로를 타면 session_storage를 반환해 주는 것을 볼 수 ..

슈포스/워게임 2025.01.21

[8장]파일 시스템과 파일 복구(2)

이 글은 아래의 책 5장을 읽고 공부 목적으로 작성됨.이상진, 「디지털 포렌식 개론」, 이룬, 2015목차더보기4. NTFS5. 디지털 포렌식 관점에서의 파일 시스템 분석6. 파일 복구4. NTFS1) NTFS 소개NTFS(New Technology File System) : 윈도우 NT부터 사용되기 시작한 파일 시스템USN 저널(Update Sequence Number 또는 Change Journal) : 파일의 변경 내용을 기록하는 로그, 오류 발생 시 시스템이 재부팅될 때 완료하지 못한 작업을 복원한다.ADS(Alternate Data Stream) : Sparse 파일 : 파일의 데이터가 0일 때, 실제 데이터를 기록하지 않고 크기 정보만 유지하는 파일파일 압축EFS(Encrypting File ..

[Web]SuNiNaTaS_04

사이트에 들어갔더니 이런 화면이 떴다. f12 눌러보니까 아래에 주석으로 힌트가 써져 있음. SuNiNaTaS라고 적혀있는 건 무슨 힌트인지 모르겠지만 포인트를 50으로 만들면 될 것 같았다. 그러나 버튼을 아무리 눌러도 25가 최대였다. 곰곰이 생각해 봤는데, 뭔가 User-Agent라고 적힌 게 괜히 있는 게 아닐 것 같았다. User-Agent : HTTP 요청을 보내는 디바이스와 브라우저 등 사용자 소프트웨어의 식별 정보를 담고 있는 request header의 한 종류  검색해 보니까 이렇게 나왔고, 그 예시들을 둘러보니까 접속한 브라우저에 따라 user-agent가 달라진다는 것을 깨달았다. 그렇다면 위의 plus 버튼을 눌렀을 때 나오는 문구(오른쪽 사진)가 SuNiNaTaS를 현재 접속한 ..

슈포스/워게임 2025.01.21

[AhnLab]AI 칩이 뭐길래? AI 반도체 둘러싼 빅테크들의 전쟁

AI 반도체의 개념기존의 반도체인 CPU와 GPU도 AI 데이터를 처리할 수 있다. 그러나 효율적인 AI 데이터 처리를 위해서는 AI 데이터 만을 전문적으로 연산하는 반도체가 필요하다. NPU는 이러한 이유 때문에 등장했다. AI 반도체 : GPU, NPU, TPU 등으로 구분하며, 또 다른 AI 반도체로는 PIM이 있다.  CPU(Central Processing Unit) : 하나의 칩에 연산 장치와 해독 장치, 제어 장치 등이 집적돼 있음. 사용자로부터 입력받은 명령어를 해석하고 연산한 후 그 결과를 출력함.GPU(Graphics Processing Unit) : 연산 결과를 그림이나 글자 신호로 변환해 모니터에 출력함. 예로는 게임의 3D 그래픽, 각종 광원 효과 및 질감 표현의 처리가 있음.NP..