티스토리 뷰



25번은 hello.txt 파일이 떠있고 password.php에 패스워드가 있을 것 같다.


Local file inclusion (LFI) 와 관련된 문제인 것 같고

file=password.php%00(null byte)를 해주니 문제가 풀렸다.

null byte의 url디코딩 값을 못찾아내서 헤맸었다.





'Web_Hacking > Webhacking.kr' 카테고리의 다른 글

[Web_Hacking] Webhacking.kr 48  (0) 2017.03.11
[Web_Hacking] Webhacking.kr 43  (0) 2017.02.22
[Web_Hacking] Webhacking.kr 23  (0) 2017.02.14
[Web_Hacking] Webhacking.kr 42  (0) 2017.02.14
[Web_Hacking] Webhacking.kr 38  (0) 2017.02.14
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2025/05   »
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
글 보관함