티스토리 뷰



25번은 hello.txt 파일이 떠있고 password.php에 패스워드가 있을 것 같다.


Local file inclusion (LFI) 와 관련된 문제인 것 같고

file=password.php%00(null byte)를 해주니 문제가 풀렸다.

null byte의 url디코딩 값을 못찾아내서 헤맸었다.





'Web_Hacking > Webhacking.kr' 카테고리의 다른 글

[Web_Hacking] Webhacking.kr 48  (0) 2017.03.11
[Web_Hacking] Webhacking.kr 43  (0) 2017.02.22
[Web_Hacking] Webhacking.kr 23  (0) 2017.02.14
[Web_Hacking] Webhacking.kr 42  (0) 2017.02.14
[Web_Hacking] Webhacking.kr 38  (0) 2017.02.14
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2025/04   »
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30
글 보관함