BLOG2026-03-31
blog
DreamHack EZ-Anti-LLM 풀이: WordPress Pingback Blind SSRF로 FLAG 탈취
LLM 트랩 주석이 소스코드에 심어진 Level 5 DreamHack 문제. WordPress 6.9.1의 Blind SSRF via Pingback 취약점을 역추적해, 2-Hop Pingback 체인으로 내부 Flag 서버에서 FLAG를 외부로 유출시킨 전 과정을 단계별로 정리합니다.
#dreamhack#ctf#ssrf+5