DreamHack - command-injection-1
·
DreamHack
문제화면   문제화면에 보면 Ping을 보낼 수 있게 Host 란 IP를 입력하는 칸이 있다. 8.8.8.8 그대로 넣어 한번 실험해보자.                 실행 Ping 명령어로 잘 먹히는 거 같다. 시퀀스 번호를 보여주는 형식을 보아하니 Linux 운영 체제인걸 알 수 있다. 윈도 cmd에서는 byte 크기를 보여준다. 코드를 한번 확인해 보자.    Code_readfrom flask import Flask, request, render_template, redirectfrom flag import FLAGAPP = Flask(__name__)@APP.route('/')def index(): return render_template('index.html')@APP.route('/pi..