Notice
Recent Posts
Recent Comments
Link
«   2024/04   »
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
Tags
more
Archives
Today
Total
관리 메뉴

Maru's

webhacking.kr 25번 본문

Webhacking.kr

webhacking.kr 25번

Maru.Maru 2017. 7. 16. 16:57

25번 화면의 페이지의 문제는 file에 입력받아 그 입력된 것에 따라서 출력 되는 것으로 보입니다.

소스를 확인해보면 아무것도 힌트를 얻을 수 없습니다.

혹시나 파일에 다른것을 입력 해보지만 아무런 반응이 없습니다. 여기서 예상 해 볼 수 있는 것은 hello.txt의 내용이 hello world이고 hello를 입력 값으로 주었을 때 hello.txt가 출력된 다고 볼 수 있습니다. 그러므로 입력 값 뒤엔 .txt가 붙는 소스가 첨가 되 있을 것 같습니다.

문제에 문자열끝을 알려주는 널문자를 첨가하여 File에 Password.php%00을 넣어준다면 널문자까지 문자열 끝으로 인식해 password.php가 출력 됩니다.

 

'Webhacking.kr' 카테고리의 다른 글

Webhacking.kr 42번  (0) 2017.07.16
Webhacking.kr 33번  (0) 2017.07.16
webhacking.kr 26번  (0) 2017.07.11
webhacking.kr 24  (0) 2017.07.11
webhacking.kr 17번 문제  (0) 2017.07.11