티스토리 뷰


44번은 name에 무언가를 쳐서 Make 하면

go.html 페이지에 hello (입력값) 이 뜨는데

저 창에선 5글자가 최대치인 것 같다.


48번처럼

ls를 쳐봤을 땐 다음 사진처럼 아무것도 뜨지않고 index.php로 넘어가게 된다. 



\만 넣었을 때도 필터링 되고 하니 특수문자를 섞어 ls를 필터링 우회 해야하는 것 같다.




BurpSuite로 봤을때 html 에 값을 입력하면 풀리는 것 같다.


ls를 필터링 우회하기 위해


'&l's>index/go.html 을 url 인코딩해서


#리눅스에서 작은따옴표란 변수명을 사용시에 변수명을 리턴하지 않고 변수명 그대로 사용하겠다는 의미

[출처] [500]44번문제|작성자 학교탈출



html에 값으로 넣어주면




파일 목록이 뜬다.


challenge44_PaSs_w0Rd___.php로 들어가면





문제가 풀린다~


'&l's 만 넣어도 풀린다

'Web_Hacking > Webhacking.kr' 카테고리의 다른 글

[Web_Hacking] Webhacking.kr 3  (0) 2017.03.22
[Web_Hacking] Webhacking.kr 18  (0) 2017.03.18
[Web_Hacking] Webhacking.kr 32  (0) 2017.03.11
[Web_Hacking] Webhacking.kr 48  (0) 2017.03.11
[Web_Hacking] Webhacking.kr 43  (0) 2017.02.22
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함