ROK SECURITY LAB을 준비하고 있습니다…
ROK SECURITY LAB을 준비하고 있습니다…
ROK SECURITY LAB을 준비하고 있습니다…
ROK SECURITY LAB을 준비하고 있습니다…
각 문제는 별도의 실습 화면과 데이터 범위를 제공합니다. 새 탭에서 문제를 열고, 요청과 응답을 분석해 FLAG를 획득하세요.
기초 준비와 도구 사용법을 살펴본 뒤 정상 요청을 관찰하세요. 문제는 기본적으로 번호순이며, 입문 경로로 다시 정렬할 수도 있습니다.
학습 목표 · 비밀번호를 모르는 상태에서 관리자 계정으로 로그인하세요.
학습 목표 · 상품 검색 결과에 메타데이터의 테이블명을 출력하세요.
학습 목표 · 오류 응답에 실습 DB의 이름을 표시하세요.
학습 목표 · 날짜 파라미터의 Blind 조건으로 실습 DB 버전 문자열을 알아내 제출하세요.
학습 목표 · 검색어가 아닌 정렬 상태 표시 영역에서 실행 가능한 HTML을 만드세요.
학습 목표 · 저장 후 다시 열었을 때 실행되는 페이로드를 작성하세요.
학습 목표 · 게시글을 작성하고 다시 열어 XSS를 발생시키세요.
학습 목표 · 링크 주소 요청을 수정해 위험한 스킴이 저장되도록 만드세요.
학습 목표 · 파일 내용은 유지하면서 요청의 형식 정보를 이미지로 보이게 하세요.
학습 목표 · jsp만 차단하는 업로드 정책에서 동등하게 처리되는 확장자를 찾으세요.
학습 목표 · download 디렉터리 바깥의 교육용 flag.txt를 요청하세요.
학습 목표 · 외부에서 직접 열 수 없는 내부 웹 서버의 db_conf.php를 읽으세요.
학습 목표 · 허용된 단축 URL이 내부 메타데이터로 이동하도록 요청하세요.
학습 목표 · 자신의 글 번호를 기준으로 다른 번호의 문의를 확인하세요.
학습 목표 · 본인 소유가 아닌 교육용 게시글에 삭제 요청을 보내세요.
학습 목표 · 운영자 권한을 얻어 다른 사용자의 글에 댓글을 남기세요.
학습 목표 · 관리자가 문의를 확인할 때 교육용 계정의 역할이 변경되게 하세요.
학습 목표 · 동시 요청으로 첫 답변이 두 건 승인되게 하세요.
학습 목표 · name=rok, team=roksec, admin=true인 서명된 JWT로 인증하세요.
학습 목표 · 명령어 주입으로 /flag.txt를 읽으세요.