본문 바로가기

Tyojong

검색하기
Tyojong
프로필사진 Tyojong

  • 분류 전체보기 (65) N
    • Portfolio (1)
    • n-day (0)
    • web (33) N
      • basic knowledge (3)
      • Dreamhack (6)
      • LOS (20) N
      • webhacking.kr (3)
      • CTF (1)
    • web3 (31) N
      • basic knowledge (3)
      • Solidity (0)
      • Rekt Report (0)
      • Solodit Report (8)
      • Dreamhack (5)
      • The Ethernaut (9) N
      • DamnVulnerableDefi (0)
Guestbook
Notice
Recent Posts
Recent Comments
«   2026/01   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록2026/01/02 (1)

Tyojong

[The Ethernaut] Fallout

문제 설명 코드 분석Fal1out함수를 호출하면 owner가 되는데 접근제어가 존재하지 않아 누구나 호출하여 owner가 될 수 있다.컨트랙트명은 Fallout이지만 함수명은 Fal1out이라서 constructor로 동작하지 않는다.(옛날 버전에서는 컨트랙트명과 함수명이 동일하면 constructor로 사용이 되었다. 현재는 X) 익스플로잇이 문제는 컨트랙트의 소유권만 획득하면 해결되는 문제이므로 Fal1out()함수만 실행시키면 해결된다.

web3/The Ethernaut 2026. 1. 2. 20:24
이전 Prev 1 Next 다음

Blog is powered by kakao / Designed by Tistory

티스토리툴바