Web Study/Training

[Dreamhack] command-injection-chatgpt 문제 풀이

2024. 1. 7. 22:42

QUOTE THE DAY

Self-Talk
반응형

※ 본 내용은 공부 목적으로 작성된 내용입니다 ※ 잘못된 부분이 있으면 언제든지 댓글로 알려주세요!

 

 

서버 생성 / 문자 파일 다운

 

01

 

페이지를 살펴보면 지난 시간에 푼 command-injection-1 문제와 유사합니다

 

01

 

혹시 몰라 os 명령어를 같이 전송하니 필터링 과정 없이 정상적으로 ls 명령어가 작동되어 flag 위치를 찾아냈습니다..

(지난 시간에 푼 문제가 왜 새싹인지 의문이 드네요)

 

01

 

너무 허무하게 flag 값을 찾아냈습니다

 

[ 선수 학습 내용 ]

더보기
 

OS Injection이란?

OS Injection OS Command Injection 또는 Shell Injection은 웹 응용 프로그램이 구동 중인 웹 서버 운영체제에서 명령을 실행하는 취약점입니다 이때 웹 응용 프로그램은 HTTP 폼, HTTP 헤더, 쿠키와 GET 파라미터

mu-sa.tistory.com

 

 

'Kali Linux/Linux' 카테고리의 글 목록

死死死死死死

mu-sa.tistory.com

 

반응형
저작자표시 (새창열림)
'Web Study/Training' 카테고리의 다른 글
  • [Dreamhack] simple-ssti 문제 풀이
  • [Dreamhack] command-injection-1 문제 풀이
  • [Dreamhack] Apache htaccess 문제 풀이
  • [Dreamhack] image-storage 문제 풀이
MUSA
MUSA
Nine Point Eight

최근 댓글

최근 글

인기 글

  • MUSA
    무사
    Nine Point Eight
    • 홈

    • 방명록

    • 분류 전체보기 (124)
      • Minecraft (29)
        • Server Development (16)
        • ResourcePack (7)
        • Plugin (5)
        • Java Plugin (1)
      • Tistory (15)
        • 티스토리 수익 (3)
        • 티스토리 검색 유입 (3)
        • 티스토리 꾸미기 (9)
      • Windows (2)
      • Kali Linux (42)
        • Linux (24)
        • Bandit (18)
        • Tool (0)
      • Web Study (26)
        • Theory (14)
        • Training (12)
      • CTF (5)
        • HackTheon (1)
        • Customized CTF (2)
        • CTF Write-Up (2)
      • Forensics (1)
      • System (1)
      • Cryptography (3)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 반응형
  • hELLO· Designed By정상우.v4.10.3
MUSA
[Dreamhack] command-injection-chatgpt 문제 풀이
상단으로

티스토리툴바