-
Webhacking.kr :: old-42๋ฒSECURITY/Webhacking 2021. 2. 2. 17:27
2๊ฐ์ ํ์ผ ๋ฆฌ์คํธ๊ฐ ์๋ค.
๋ค์ด๋ก๋๋ฅผ ํด๋ฆญํ๋ฉด test.txt ๋ ๋ค์ด์ด ๋์ง๋ง, flag.docx ๋ Access Denied ๊ฐ ๋ฌ๋ค.
์์ค๋ฅผ ๋ณด๋ฉด, ์ด๋ป๊ฒ ๋ค์ด๋ฐ๋์ง ๋ณผ ์ ์๋ค.
test.txt ์ ๋ค์ด๋ก๋๋ฅผ ๋๋ฅด๋ฉด
<a href="?down=dGVzdC50eHQ=">download</a>
๊ฐ ์คํ๋๋๋ฐ, ์ด๋ค ํ์ผ์ ๋ค์ด๋ฐ์ผ๋ ค๋ฉด "?down=FILE" ์ ํด์ผ ํ๋ค๋ ๊ฒ์ ์ ์ ์๋ค.
dGVzdC50eHQ= ์ = ๋ก ๋ณด์ base64 ์ธ์ฝ๋ฉ์ด ๋์ด์๋ ๊ฒ์ด๋,
flag.docx ๋ฅผ base64 ์ธ์ฝ๋ฉ์ ํ์ฌ url ์ ๋ฃ์ด์ค๋ค.
์ด๋ ๊ฒ ์ ๋ ฅํด์ฃผ๋ฉด flag.docx ๊ฐ ๋ฐ์์ง๊ณ docx ํ์ผ์ ์ด๋ฉด flag ๊ฐ ์๋ค!
๋.
'SECURITY > Webhacking' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Webhacking.kr :: old-20๋ฒ (0) 2021.02.16 Webhacking.kr :: old-23๋ฒ (0) 2021.02.15 Webhacking.kr :: old-58๋ฒ (0) 2021.02.02 Webhacking.kr :: old-47๋ฒ (0) 2021.02.02 Webhacking.kr :: old-32๋ฒ (0) 2021.02.02