ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • Webhacking.kr :: old-41번
    SECURITY/Webhacking 2021. 2. 17. 17:03

    μ†ŒμŠ€λ₯Ό 보자.

    νŒŒμΌμ„ μ—…λ‘œλ“œν•˜λ©΄, μ—…λ‘œλ“œν•œ 파일 이름을 ν•„ν„°λ§ν•œ ν›„,

    ν•΄λ‹Ή νŒŒμΌμ— flag λ₯Ό λ„£μ–΄μ„œ μ €μž₯ν•œλ‹€.

    κ·Έκ±Έ ./upload_dir/FILE_NAME 에 μ €μž₯ν•˜λ‹ˆκΉŒ, κ²°κ΅­ upload_dir 을 μ•Œμ•„λ‚΄λ©΄ flag κ°€ μ ν˜€μžˆλŠ”, λ‚΄κ°€ μ—…λ‘œλ“œν•œ νŒŒμΌμ„ 확인할 수 μžˆμ„ 것이닀.

     

    μ΄λ•Œ ν•¨μˆ˜ μ•žμ— @ 이 μ—†λŠ” 게 μžˆμœΌλ‹ˆ, ν•¨μˆ˜κ°€ μ—λŸ¬λ₯Ό 좜λ ₯ν•˜λŠ” 것을 μ΄μš©ν•΄μ„œ upload_dir 을 μ•Œμ•„λ‚Ό 수 μžˆμ„ 것 κ°™λ‹€.

    * php 에 @ : ν•¨μˆ˜ μ‹€ν–‰ μ‹œ μ—λŸ¬κ°€ λ‚˜λ„ μ—λŸ¬ λ©”μ‹œμ§€κ°€ 좜λ ₯λ˜μ§€ μ•Šλ„λ‘ 함. (μ—λŸ¬ λ‚˜λ„ λ¬΄μ‹œ)

     

    즉, copy λŠ” μ—λŸ¬ λ©”μ‹œμ§€λ₯Ό 좜λ ₯ν•˜μ§€λ§Œ fopen, fwrite 와 fclose λŠ” μ—λŸ¬κ°€ λ‚˜λ„ μ—λŸ¬ λ©”μ‹œμ§€λ₯Ό 좜λ ₯ν•˜μ§€ μ•ŠλŠ”λ‹€.

    (php copy() ν•¨μˆ˜ : www.php.net/manual/en/function.copy.php)

     

    Burp Suite λ₯Ό μ‚¬μš©ν•΄μ„œ Request λ₯Ό λ³€μ‘°ν•΄μ„œ λ„˜κ²¨λ³΄μž.

    (μ„€μΉ˜ 밎 μ‚¬μš©λ²• μ°Έκ³  - 2021/02/17 - [SECURITY/Webhacking] - Burp Suite μ„€μΉ˜ 및 μ‚¬μš© - Windows 64 bit)

     

    λ¨Όμ € upload Request μ—μ„œ filename 을 "" 둜 λ°”κΏ”μ„œ λ³΄λ‚΄λ³΄μž.

     

     

    κ·Έλƒ₯ Warning 이 뜨고 Done~ 이 좜λ ₯λœλ‹€.. λ‹€λ₯Έ λ°©μ‹μ˜ μ—λŸ¬κ°€ ν•„μš”ν•˜λ‹€.

    copy κ°€ 였λ₯˜λ₯Ό λ‚΄λŠ” 경우 쀑 ν•˜λ‚˜κ°€ 파일λͺ…이 ν•œκΈ€μΌ λ•ŒμΈλ°, 이λ₯Ό μ΄μš©ν•˜λ € ν–ˆμœΌλ‚˜,,

    ν•œκΈ€λ„ 잘 처리λ₯Ό ν•΄μ£ΌλŠ” 것 κ°™λ‹€. κ·Έλƒ₯ Done~ 이 λ‚˜μ˜¨λ‹€.

     

    μ°Ύμ•„λ³΄λ‹ˆ copy() ν•  λ•Œ 파일λͺ…이 λ„ˆλ¬΄ κΈΈλ©΄ 였λ₯˜κ°€ λœ¬λ‹€κ³  ν•˜λ‹ˆ 이λ₯Ό μ΄μš©ν•΄λ³΄μž.

    κΈ΄ 파일λͺ…을 λ³΄λƒˆλ”λ‹ˆ,

     

    κ°€ λœ¨λ©΄μ„œ upload_dir 을 찾을 수 μžˆμ—ˆλ‹€. γ…Žγ…Ž

     

    이제 정상적인 νŒŒμΌμ„ 보내고, ν•΄λ‹Ή λ””λ ‰ν† λ¦¬λ‘œ μ ‘κ·Όν•΄λ³΄μž.

    test.txt νŒŒμΌμ„ 보낸 λ’€, ν•΄λ‹Ή λ””λ ‰ν† λ¦¬λ‘œ μ ‘κ·Όν–ˆλ‹€.

    μ΄λ•Œ ν™•μž₯자(.txt) λŠ” 빼야지 flag κ°€ 보인닀.

     

     

    이걸 Auth 에 λ„£μ–΄μ£Όλ©΄ 끝~

    'SECURITY > Webhacking' μΉ΄ν…Œκ³ λ¦¬μ˜ λ‹€λ₯Έ κΈ€

    Proxy ν”„λ‘μ‹œλž€?  (0) 2021.02.17
    Webhacking.kr :: old-43번  (0) 2021.02.17
    Burp Suite μ„€μΉ˜ 및 μ‚¬μš© - Windows 64 bit  (0) 2021.02.17
    Webhacking.kr :: old-12번  (0) 2021.02.16
    Webhacking.kr :: old-59번  (0) 2021.02.16

    λŒ“κΈ€

Designed by Tistory.