[Web] command-injection-1

2023. 5. 2. 14:39·War Game/dreamhack.io

오랜만에 웹으로 돌아왔다. 사실 이름만 보고 포너블인줄 알았는데 파일 받고나서 보니 웹이더라

입력 필드에 바로 때려봤더니 뱉어내고 있다. 브라우저에서 바로 뱉어내는 걸로 보아 HTML 소스를 뜯어보니 알파벳과 로마 숫자만 받아들이고 있다. 해당 부분의 코드를 지워보자.

이제 다시 시도해보자.

얍

음.. 다 푼 것 같은데?

 

FLAG = 'DH{pingpingppppppppping!!}

'War Game > dreamhack.io' 카테고리의 다른 글

[Web] XSS-2  (0) 2023.05.02
[pwn] cmd_center  (0) 2023.05.02
[pwn] shell_basic -하- (orw 쉘코드를 완성해보자)  (0) 2023.04.27
[pwn] shell_basic -상- (orw 쉘코드를 작성해보려고 노력해보자)  (0) 2023.04.26
[Web] File-Download-1  (0) 2023.04.19
'War Game/dreamhack.io' 카테고리의 다른 글
  • [Web] XSS-2
  • [pwn] cmd_center
  • [pwn] shell_basic -하- (orw 쉘코드를 완성해보자)
  • [pwn] shell_basic -상- (orw 쉘코드를 작성해보려고 노력해보자)
re.t
re.t
자동화, 안정적인 서비스 운영에 관심이 많습니다. 클라우드인프라/플랫폼/솔루션 엔지니어를 꿈꾸고 있습니다.
  • re.t
    log
    re.t
  • 전체
    오늘
    어제
    • 분류 전체보기 (48)
      • Repo (2)
        • On Board (0)
        • On going (0)
        • Archive (2)
      • Studies (4)
        • AWS - AHSS (AWS 보안) (2)
        • C++ (1)
        • Python (0)
        • Java (0)
        • C# (0)
        • Unreal Engine (1)
      • Notes (3)
        • System (1)
        • Network (2)
        • Web (0)
        • Crypto (0)
        • etc. (0)
      • War Game (32)
        • CTF (7)
        • dreamhack.io (17)
        • reversing.kr (0)
        • pwnable.kr (1)
        • Lord of SQL Injection (3)
        • misc (2)
        • TBD (2)
      • BoB (6)
        • notes (0)
        • write-up (6)
        • misc (0)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    Unreal
    C++
    Cow
    UE
    언리얼
    컴파일러
    메모리
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
re.t
[Web] command-injection-1
상단으로

티스토리툴바