[1753CTF] [REV] Yesterday's News (write-up)

2024. 4. 3. 05:43·CTF/1753CTF (2024)

Yesterday's News (챌린지 설명)

아이디, 비밀번호, OTP 번호를 입력하여 로그인 성공 시 Flag 값을 수집할 수 있음

 

풀이과정

APK 파일 JADX와 같은 디컴파일 도구를 통해 OTP 발급 시 하루 전 날짜로 발급되는 것을 확인할 수 있어, 해당 코드 변조하여 실시간 OTP를 통해 로그인 가능한 것을 파악함

 

실시간 OTP를 발급받기 위해 디컴파일 도구(ByteCodeViewer)를 통해 앱 코드 변조 후 컴파일

 

변조된 앱 설치 후 발급받은 OTP를 통해 로그인 시 Flag 값이 노출되는 것을 확인할 수 있음

'CTF > 1753CTF (2024)' 카테고리의 다른 글

[1753CTF] [OSINT] Fixed Mistake (write up)  (0) 2024.04.04
[1753CTF] [MISC] Weather (write up)  (0) 2024.04.03
'CTF/1753CTF (2024)' 카테고리의 다른 글
  • [1753CTF] [OSINT] Fixed Mistake (write up)
  • [1753CTF] [MISC] Weather (write up)
Gom_Po
Gom_Po
IT보안
  • Gom_Po
    Gom_Po
    Gom_Po
  • 전체
    오늘
    어제
    • 분류 전체보기 (47)
      • 버그바운티 (2)
      • CTF (8)
        • Lord Of SQL (0)
        • CCE (2021) (5)
        • 1753CTF (2024) (3)
      • Hacking (19)
        • Web (4)
        • Mobile (4)
        • CS (6)
        • System (2)
        • 무선랜 해킹 (3)
      • WarGame (17)
        • TryHackMe (5)
        • DreamHack (11)
        • Root-Me (0)
        • HackTheBox (1)
  • 인기 글

  • 태그

    #대회
    betafast
    TryHackMe
    #CCE
    writeup
    웹 해킹
    Dreamhack
    write-up
    드림핵
    sql injection
    #문제풀이
    #WriteUp
    #WebHacking
    문제풀이
    #DreamHack
    예선문제
    dvta
    침투 모의해킹
    Android
    1753CTF
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
Gom_Po
[1753CTF] [REV] Yesterday's News (write-up)
상단으로

티스토리툴바