다음 url로 들어가면 문제 사이트가 나온다. date란 timer란 버튼이 있는데 눌러보면 module 파라미터 값에 담겨 전송되고 각각의 파라미터값에 따라 해당 모듈을 거쳐 응답이 온다.
바로 디렉터리 들어가봤더니 디렉터리 리스팅이 됬고 date와 timer 파일이 있었다. php파일이라고 생각했는데 그냥 확장자없는 파일이었다. ㅡㅡ 근데 막상 얘내 코드를 봐도 별게 없었고 lfi로 뭔갈 하긴해야되는데 현재내가 아는 파일이라곤 date , timer , index.php 요고 세개뿐이었다. 이걸가지고 뭘 할 수 있는게 없었고 여기서 한참 멘탈이 나갔다. 그러다 문득 애가 Apache 쓰고있던게 생각났고 .htaccess 파일에 뭔가있지 않을까 해서 ../.htaccess로 인클루드 해봤더니 디렉터리 하나가 딱 나왔다. 들어가봤더니 떡하니 flag 파일이 있었고 들어가보니까 flag가 나왔당.
|
'CTF > Writeup' 카테고리의 다른 글
In CTF 2017 Challenge100 Write up (0) | 2018.01.20 |
---|---|
Secuinside 2013 PE time Write up (0) | 2018.01.20 |
Hack.lu CTF 2014: ImageUpload Write up (0) | 2018.01.20 |
Hack.lu CTF 2014: Killy The Bit Write up (0) | 2018.01.20 |
Hack.lu CTF 2013: Robots Exclusion Committee write up (0) | 2018.01.20 |