DreamHack - image-storage

2024. 5. 17. 12:51·DreamHack

 

 

 

파일 업로드 취약점을 이용해서 플래그를 획득하라고 한다.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

업로드 취약점이니까 Upload 페이지로 가면 될 거 같다.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

php 파일 업로드 취약점은 개발자가 의도하는 이미지를 업로드하는 게 아닌 코드를 업로드시켜서 공격하는 방식이다.

 

한번 예시를 들어보자면.....

 

 

 

 

 

 

 

 

 

 

php 로 system 코드에 ls -al (현재 디렉터리 내용 출력)를 업로드시키면...

 

 

 

 

 

 

 

 

 

ls -la 명령어가 실행되어서 현재 위치에 있는 디렉터리 내용들을 보여주게 된다.

 

그렇다면 find 명령어를 이용해서 flag를 금방 찾아낼 수 있을 거 같다.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

금방 찾아낸다.

 

'DreamHack' 카테고리의 다른 글

DreamHack - command-injection-1  (0) 2024.05.31
DreamHack - simple-ssti  (0) 2024.05.17
DreamHack - baby-sqlite  (0) 2024.04.30
Dreamhack - Csrf2 (수정)  (0) 2024.04.05
Dreamhack - csrf1 (Cross-Site Request Forgery) (수정)  (0) 2024.04.05
'DreamHack' 카테고리의 다른 글
  • DreamHack - command-injection-1
  • DreamHack - simple-ssti
  • DreamHack - baby-sqlite
  • Dreamhack - Csrf2 (수정)
G_OM
G_OM
최대한 설명 열심히 하려고 합니다. 궁금한 거 있으면 언제든지 물어보셔도 좋습니다.
  • G_OM
    끄적끄적
    G_OM
  • 전체
    오늘
    어제
    • 분류 전체보기 (157)
      • 모의해킹 (18)
      • CTF (22)
      • Wargame (69)
        • Linux_bandit (33)
        • Webhacking.kr (36)
      • DreamHack (52)
        • WEB (14)
        • Reverising (9)
        • System (0)
      • Mobile_security (13)
        • Drozer_Android (4)
        • Frida_Android (1)
        • IOS (1)
        • tool (1)
      • 정보보안기사 (2)
      • IT? (3)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

    • Github
  • 공지사항

    • DreamHack 에 대한 문제들...
  • 인기 글

  • 태그

    lfi
    bandit30
    sql injection
    bandit
    Linux wargame
    webhacking.kr
    bandit17
    webhacking
    OSINT
    정보보안기사
    Linux
    drozer
    워게임
    Android
    Frida
    리눅스 워게임
    php wrapper
    리눅스
    wargame
    cookies
    bandit18
    Dreamhack
    bandit20
    난독화
    url encode
    insecurebankv2
    php
    overthewire
    CTF
    모의해킹
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
G_OM
DreamHack - image-storage
상단으로

티스토리툴바