Webhacking.kr

Webhacking.kr 41번

초보에욤 2015. 8. 16. 14:52

 

 

  웹 페이지 소스를 보면 위와 같은데 핵심은 "copy" 함수임

  해당 함수는 파일명을 입력 받아 올리는데, 문제는 파일명이 공백이면 오류가 나게 되어 $hidden_dir 변수에 저장된
  히든 폴더가 오류 메시지에 나타남 (물론 오류 처리를 제대로 하면 사용자에게 안 보여짐)

 

 

 

 

프록시를 이용하여 위와 같이 파일명을 ">" 변경하면 웹 페이지 소스의 필터링에 의해 공백으로 치환됨

 

 

 

파일명이 빈 파일을 업로드 하면 위와 같이 히든 폴더가 출려됨

원래 저 폴더를(dkaneh~~~gggg) http://webhacking.kr/challenge/web/web-19/dkaneh~~~gggg 이렇게 요청하면 풀렸는데
최근에 서버가 다운되면서 복구 되는 과정에 뭔 오류가 생겼는지 안 풀려지게 됨...