전체 글 5

2023년을 마치며

개발자 1년. 개발자의 색을 잃다. 회사에 적응하며 RPA 업무를 익히다 보니 코드를 짜고 프로덕션을 만드는 개발자에서는 많이 멀어지는 느낌을 받았다. 업무를 위해 배운 RPA 솔루션인 Automation Anywhere 자체가 개발 능력보다는 알고리즘 또는 문제해결 능력을 요구하기에 그렇다라고 생각되는데 업무적으로는 만족하나 미래의 커리어가 많이 걱정된다. "너는 인생이 자동화냐" 라는 주변의 농담에 차마 제대로 웃지 못하는 이유이기도 하다. 이때문에 UiPath 등 다른 솔루션들도 다뤄보며 RPA 개발자 내지는 컨설턴트로써 발전해야 할지 여태 공부했던 DevOps 엔지니어로써의 커리어를 이어가야 할지 새로운 도전을 나서야 할 타이밍인지 아직까지 와닿는 것은 없지만 한 가지 확실한 것은 셋 다 이룰 수..

Other 2023.12.31

HackCTF Web "Home" 풀이

Web 11번 문제인 Home 에 대해 살펴보겠습니다. "머리말"을 생각해보는 것뿐입니다. 라는 문장과 IP주소를 같이 생각하다 보면 "머리말"이 헤더를 뜻하는 것이 아닐까 하는 추측이 들기 시작합니다. 구글링 끝에 X-Forwarded-For (XFF) 헤더를 통해 IP를 식별할 수 있다는 점을 캐치하고 Fiddler를 통해 패킷을 잡아보기로 했습니다. Breakpoint를 걸어둔 상태로 잡고 XFF 헤더를 추가해주고 값으로는 로컬 호스트를 집어넣어 인증된 ip로 인식할 수 있게 합니다. Run to Completion 을 눌러 잡고 있던 패킷을 풀어주면 flag를 얻을 수 있습니다.

HackCTF 2021.09.23