webhacking.kr 36번 문제다.

점수는 200point.

뭐가 없고 다음과 같은 화면이 다다.

이 문제같은 경우 vi편집기에 swp파일 생성되는 취약점을 위한 문제인 것 같다. 
vi 편집기같은 경우 파일작성중이거나 비정상 종료시 .파일명.확장자명.swp 같은 형식으로 숨김파일이 작성되고 내부내용을 어느정도 볼 수 가 있다.

이 취약점을 활용하면 현재 .index.php.swp 파일이 존재하고 여기로 접속하면 될 것 같다.

근데 접속이 안된다. 여기서 엄청 헤맸는데 알고보니 사이트 공사하면서 뭔가 문제가 생겨 제대로 동작하지 않는 문제인 것 같다. 또 안되는거가지고 시간 엄청 날렸다 ㅠ


'Wargame > webhacking.kr' 카테고리의 다른 글

webhacking.kr 38번  (0) 2018.01.15
webhacking.kr 37번  (0) 2018.01.15
webhacking.kr 35번  (0) 2018.01.15
webhacking.kr 34번  (0) 2018.01.14
webhacking.kr 33번  (0) 2018.01.14
블로그 이미지

JeonYoungSin

메모 기록용 공간

,