파일 다운로드 취약점 문제이다. 사이트에 들어가보면
아래와 같이 메모 내용을 적으면 파일로 업로드할 수 있게 되어있다. 문제에서 flag.py를 다운받으면 플래그를 획득할 수 있디고 써있어서 파일을 업로드 해보았다.
흠.. 아무것도 되지 않았다. 그래서 찾아보니 저 파일 그대로 쓰면 안되고 디렉토리를 이동해야한다고 한다. 그래서 ../flag.pt를 다시 입력해보니
이번엔 이렇게 나오면서 뭔가 막힌것 같았다. 파이썬 코드를 한번 봐야겠다.
파이썬 코드에 어차피 막힌다고 되어있었다.. 그래서 다른 방법을 찾아봤다.
위에 url을 보니 이름에 내 파일이 들어가있는걸 볼 수 있다. 여기서 이름을 고쳐보겠다.
플래그 발견!
'SWUFORCE > 워게임 문제풀이' 카테고리의 다른 글
드림핵 라이트업 rev-basic-1 (0) | 2024.01.16 |
---|---|
드림핵 라이트업 Carve Party (0) | 2024.01.16 |
드림핵 라이트업 image-storage (1) | 2023.11.21 |
드림핵 라이트업 command-injection-1 (0) | 2023.11.14 |
드림핵 라이트업 64se64 (1) | 2023.11.14 |