Wargame/webhacking.kr
webhacking.kr 28번
JeonYoungSin
2018. 1. 12. 11:18
webhacking.kr 28번 문제다. 들어가보니 뭐가 없다. 읽으라매... 흠.. 다시돌아와서 업로드하는 기능이 있길래 아무파일이나 업로드해봤다. 내용은 따로 안보이는데 힌트로 .htaccess 파일을 알려준다. 들어가봤는데 접근 권한이 없다. 흠... 안올라간다. 여기서 엄청 삽질을 했다. 저 파일이 힌트래서 검색해보니 .htaccess파일에 php 실행권한을 제거할 수 있어 index.php파일의 소스를 볼 수 있을것 같았다. |