DreamHack - image-storage

2024. 5. 17. 12:51·DreamHack

 

 

 

파일 업로드 취약점을 이용해서 플래그를 획득하라고 한다.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

업로드 취약점이니까 Upload 페이지로 가면 될 거 같다.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

php 파일 업로드 취약점은 개발자가 의도하는 이미지를 업로드하는 게 아닌 코드를 업로드시켜서 공격하는 방식이다.

 

한번 예시를 들어보자면.....

 

 

 

 

 

 

 

 

 

 

php 로 system 코드에 ls -al (현재 디렉터리 내용 출력)를 업로드시키면...

 

 

 

 

 

 

 

 

 

ls -la 명령어가 실행되어서 현재 위치에 있는 디렉터리 내용들을 보여주게 된다.

 

그렇다면 find 명령어를 이용해서 flag를 금방 찾아낼 수 있을 거 같다.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

금방 찾아낸다.

 

'DreamHack' 카테고리의 다른 글

DreamHack - command-injection-1  (0) 2024.05.31
DreamHack - simple-ssti  (0) 2024.05.17
DreamHack - baby-sqlite  (0) 2024.04.30
Dreamhack - Csrf2 (수정)  (0) 2024.04.05
Dreamhack - csrf1 (Cross-Site Request Forgery) (수정)  (0) 2024.04.05
'DreamHack' 카테고리의 다른 글
  • DreamHack - command-injection-1
  • DreamHack - simple-ssti
  • DreamHack - baby-sqlite
  • Dreamhack - Csrf2 (수정)
G_OM
G_OM
최대한 설명 열심히 하려고 합니다. 궁금한 거 있으면 언제든지 물어보셔도 좋습니다.
  • G_OM
    끄적끄적
    G_OM
  • 전체
    오늘
    어제
    • 분류 전체보기 (139) N
      • 모의해킹 (8) N
      • Wargame (69)
        • Linux_bandit (33)
        • Webhacking.kr (36)
      • DreamHack (52)
        • WEB (14)
        • Reverising (9)
        • System (0)
        • CTF (22)
      • Android_security (5)
      • 정보보안기사 (2)
      • IT? (3)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

    • DreamHack 에 대한 문제들...
  • 인기 글

  • 태그

    Cookie
    php wrapper
    webhacking.kr
    Dreamhack
    bandit17
    union
    워게임
    Linux
    lfi
    bandit30
    webhacking
    php
    bandit18
    bandit20
    insecurebankv2
    url encode
    drozer
    cookies
    bandit
    Linux wargame
    overthewire
    정보보안기사
    CTF
    리눅스
    wargame
    리눅스 워게임
    Android
    sql injection
    난독화
    안드로이드
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
G_OM
DreamHack - image-storage
상단으로

티스토리툴바