티스토리 뷰

Hacking/CTF

[CSAW 2017] orange v1

MitNy 2017. 9. 24. 15:31


flag.txt 파일을 찾아야 하는데

알려준 것은 NodeJS , poems folder, path를 이용한다는 것.




?path 로 들어가면 poems 디렉토리에 여러 txt 파일들이 있지만 flag.txt는 없다

?path=(파일명) 으로 들어가면 그 파일의 내용이 보인다.




?path=.. 으로 상위 디렉토리에 접근하려고 했으나 WHOA THATS BANNED!!!! 가 뜨면서 접근이 안된다.

그래서 . 을 아스키 코드로 변환(%2e)하여 입력했는데 그래도 접근이 안된다.



%2e 를 한번 더 아스키 코드로 변환하면 % 가 %25로 바뀌기 때문에

%252e가 되는데 이걸 이용해 flag.txt 파일에 접근할 수 있었다.




'Hacking > CTF' 카테고리의 다른 글

CTFd 설치  (0) 2018.05.22
ARGOS 개최 내부 CTF - Just For Soju (JFS)  (1) 2017.07.12
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함