48번 문제에요.
배점은 350점, 분야는 명령어에요.
메모기능과 파일 업로드가 있네요.
아무거나 적어보면?
문구가 올라가고,
파일을 올리면?
문구와 함께
./upload/
에 파일이 올라가네요.
그리고 글삭제를 누르면
파일도 같이 삭제되고요.
흠... 분야가 명령어이니...
파일을 삭제할때
rm {파일이름}
으로 삭제를 하지 않을까라고 생각을 하고,
파일이름을
;ls
로 업로드해서
rm;ls
로 작동하게 해볼게요.
파일을 올리고 삭제를 누르면?
FLAG{i_think_this_chall_is_cool}
이제 FLAG를 Auth에다 넣으면?
빠밤!
문제가 풀렸네요.
'연구글 > webhacking.kr' 카테고리의 다른 글
webhacking.kr Challenge(old) 50 / DB (0) | 2020.08.24 |
---|---|
webhacking.kr Challenge(old) 49 / DB (0) | 2020.08.24 |
webhacking.kr Challenge(old) 47 / Command (0) | 2020.08.24 |
webhacking.kr Challenge(old) 46 / DB (0) | 2020.08.24 |
webhacking.kr Challenge(old) 45 / DB (0) | 2020.08.24 |