Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- 악성코드분석
- CJ대한통운스미싱
- SMiShing
- write-up
- 한진택배사칭
- microsoftstore삭제
- 스미싱유형
- jadx-gui
- 스미싱
- hackerfactory
- python환경변수
- googledrivedownload
- writeup
- CTF
- jadx
- 택배사칭
- newsecu challenge
- newsecu
- 안드로이드악성코드분석
- python3설치
- 해커팩토리3번
- 스미싱대처방법
- python3.8.1
- 문자피해
- micheck
- hackerfactory3번
- 해커팩토리
- 스미싱대처법
- WarGame
- Android
Archives
- Today
- Total
끄적끄적
Hacker Factory 초급 4번 본문
힌트 1 : 다운로드 취약점
힌트 2 :
더보기
무작정 ....//....//....//....//....//....//....//....//....//....//....//....//하고 넣고 있진 않은가?
아래는 풀이입니다.
더보기




다운로드 취약점을 이용한 문제로 보여집니다.
다운로드를 눌러서 다운하는 경로를 보도록 하죠

다운하는 php 가 존재하네요 HackDownAct.php 를 이용하여 다운로드 취약점을 실행 해봅시다
다운하기 전에 다운해야할 파일은 /temp/hacktory.txt 입니다.
그러면 어떤 보호기법이 적용되어 있는지 Text.txt로 확인 해봐야겠죠?
1.
넣는 값 | 결과 값 |
./Text.txt | 정상 다운 |
2.
넣는 값 | 결과 값 |
../Text.txt | 정상 다운 |
3.
넣는 값 | 결과 값 |
...//Text.txt | 정상 다운 |
4.
넣는 값 | 결과 값 |
////////////Tex../t.txt | 정상 다운 |
이러한 결과를 토대로 유추할 때 ../ 를 필터링 하는 것을 알 수 있습니다.
이제 답을 찾아봅시다.
와 같은 구문도 받아지지 않는다.
/도 필터링 이라 생각하고 한단계씩 진행하였다.
.../...//.../...//temp..//hacktory.txt
를 파라미터로 주고 성공

많아도 안되고 적어도 안되고 딱 원하는만큼 있어야 받아진다.... 끝...
'Wargame&CTF > HackerFactory' 카테고리의 다른 글
Hacker Factory 초급 5번 (0) | 2020.01.16 |
---|---|
Hacker Factory 초급 3번 (0) | 2020.01.13 |
Hacker Factory 초급 2번 (0) | 2020.01.13 |
Hacker Factory 초급 1번 (1) | 2020.01.08 |