본문 바로가기

dreamhack 워게임

image-storage

이번에는 image-storage를 풀어 보았습니다.

이렇게 나와있으며 업로드를 해서 list 로 가면 파일이 나오는 것 같습니다. 그럼 파일 업로드에 관한 파일을 보면

이렇게 나와있으며 파일에 업로드 하면 저장소에 저장되며 list에가면 볼수있는것 같습니다. 그럼 payload를 생각하면 우선 /flag.txt라는 파일있는것을 알고 있으니 그것에 맞춰서 하면

이런 php 파일 을 만들어 업로드를 하고 list에 들어가면

 

이렇게 확인 할 수 있었다.

 

//언제나 꾸준하게 열심히//

'dreamhack 워게임' 카테고리의 다른 글

simple_sqli  (0) 2024.05.28
command-injection-chatgpt  (0) 2024.05.27
XSS Filtering Bypass  (0) 2024.05.26
dreamhack 워게임 baby-union  (0) 2024.05.21
dreamhack 문제 simple_sqli_chatgpt  (1) 2024.05.20