webhacking.kr 44번 문제다. 아무값이나 주고 넣어봤는데 일단 글자수제한이 걸려있다. admin이라 주고 넣어보니 다음과 같이 hello 다음에 내가 준 값이 나온다. 넣어보니 아무것도 안나온다. 필터링 되고 있는 것 같다. 그렇다면 ;와 ls를 우회해야 할 것 같다. ?? 우회는 됬는데 생각처럼 ls가 실행이 안된다. 흠.. $l's'가 그대로 출력된걸보니 echo문이 저걸 출력한것 같다. 그렇다면 처음에 echo 내가준값 형식이라고 생각해서 echo $l's'면 명령어가 둘다 실행될 거라 생각했는데 echo '내가준값' 형식이었다면 echo '$'ls''가 되서 $'ls'가 문자열로 출력된 것 같다. 그렇다면 '$l's'라고 주면 echo ''$l's'가 되서 정상적으로 echo와 ls가 실행될 것 같다. 들어가서 확인해보니 바로 클리어된다. 리눅스에 저런기능이 있는지 새로알게됬다. 성공! |
'Wargame > webhacking.kr' 카테고리의 다른 글
webhacking.kr 46번 (0) | 2018.01.17 |
---|---|
webhacking.kr 45번 (0) | 2018.01.15 |
webhacking.kr 43번 (0) | 2018.01.15 |
webhacking.kr 42번 (0) | 2018.01.15 |
webhacking.kr 41번 (0) | 2018.01.15 |