Webhacking.kr 25번

2015. 8. 16. 00:56·Webhacking.kr

 

25번 문제 기본 페이지로 가면 GET 메소드로 file 파라미터 값에 "hello" 문자열이 대입되어 있다.

"hello"가 대입되어 있으니 아래쪽에 "hello world"가 출려된다.

 

보아 하니 해당 페이지(index.php) 경로에 "hello.txt", "password.php" 가 있고 문제를 풀기 위해서는
"password.php" 파일 내용을 보면 될거 같다. (Local File Include 관련 취약점 인듯)

 

hello.txt 를 보아하니 "index.php?file=hello" URL 결과와 동일하다.

 

 

클리어를 위해 "password.php" 파일을 보면 아무 내용도 출력되지 않는다.

 

 

제일 처음 사진을 보면 file 파라미터에 "hello" 만 입력되어도 "hello world"가 출력되었는데

해당 문자열은 "hello.txt" 파일의 내용과 동일하였다.

 

즉, 서버에서 파일을 include 시키면서 뒤에 자동적으로 ".txt" 확장자를 붙인 것이다.

그렇기 때문에 "password.php"를 입력했을 때 파일 내용이 보여지지 않은 것이다.

=> "?file=hello"                =>    "hello.txt"

=> "?file=password.php     =>    "password.php.txt"

 

문제를 클리어하기 위해 자동적으로 붙는 ".txt"를 무력화 시키면 된다.

 

"%00" (널문자)를 입력하면 문제가 클리어 된다.

컴퓨터는 문자열 끝에 자동적으로 널문자가 들어가게 된다.

즉, 문자열 끝을 의미하는 널문자를 입력함으로써 뒤에 자동적으로 오는 ".txt"는 인식되지 않아

"password.php" 내용이 출력되는 것이다.

 

 

 

 

 

 

저작자표시 비영리 동일조건 (새창열림)

'Webhacking.kr' 카테고리의 다른 글

Webhacking.kr 27번  (0) 2015.08.16
Webhacking.kr 26번  (0) 2015.08.16
Webhacking.kr 24번  (0) 2015.08.16
Webhacking.kr 23번  (0) 2015.08.15
Webhacking.kr 22번  (0) 2015.08.15
'Webhacking.kr' 카테고리의 다른 글
  • Webhacking.kr 27번
  • Webhacking.kr 26번
  • Webhacking.kr 24번
  • Webhacking.kr 23번
초보 & 뉴비
초보 & 뉴비
보안과 개발(프론트는 좀 약함, 미적 감각 부재 이슈)을 좋아하며 업으로 삼고 있습니다.
  • 초보 & 뉴비
    보안과 그 개발, 그 어딘가
    초보 & 뉴비
  • 전체
    오늘
    어제
    • 분류 전체보기 (331) N
      • 옵시디언 (1) N
      • 도커&쿠버네티스 (1) N
      • NAS(시놀로지&헤놀로지) (1) N
      • Webhacking.kr (62)
      • Lord_of_SQL-Injections_I (27)
      • DVWA (0)
      • Root-Me.org (0)
      • Pwnable.kr (6)
      • HackerSchool_FTZ (20)
      • CodeEngn_Basic (20)
      • CodeEngn_Advance (0)
      • Lord_of_BoF_Redhat (1)
      • Lord_of_BoF_FC3 (5)
      • io_smashthestack (6)
      • n00bs CTF Labs (1)
      • 블록체인 (3)
      • Machine Learning (25)
        • Tensorflow (3)
        • PyTorch (18)
        • Visualize (4)
      • Kali 2.0 & Metasploit (16)
        • Windows Hacking (5)
        • Linux Hacking (0)
        • Malware (3)
        • ETC (8)
      • Fuzzing (2)
      • Windows (1)
      • Linux (4)
      • Android (2)
      • Android_Vuln (26)
      • 익스플로잇 (12)
      • 모의해킹 (4)
        • 워드프레스 (4)
      • SQL Injection (1)
      • System Hacking(OS) (5)
        • Shellcode (5)
      • Buffer OverFlow (9)
      • Reversing (44)
        • Lena's Reversing Tutorial f.. (41)
        • 이것 저것 (3)
      • ===== 번역 ===== (0)
      • primalsecurity.net (14)
        • Python Tutorials (14)
      • securityxploded.com (1)
        • IDA Pro (1)
      • 개인 정리 (11)
        • Burpsuite (11)
  • 블로그 메뉴

    • 홈
    • 태그
    • 미디어로그
    • 위치로그
    • 방명록
  • 링크

  • 공지사항

    • 정보보안 관련 포스팅 주의사항
  • 인기 글

  • 태그

  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
초보 & 뉴비
Webhacking.kr 25번
상단으로

티스토리툴바