파일 다운로드 취약점
-
해커 팩토리(Hacker Factory) - 웹 워게임 초급해킹 문제-5 풀이 과정워게임(Wargame)/해커 팩토리(Hacker Factory) 2020. 1. 27. 02:27
해커 팩토리(Hacker Factory) - 웹 워게임 초급해킹 문제-5 풀이 과정 워게임 사이트인 해커 팩토리의 초급해킹 문제-5에 대해 풀어보고자 한다. 해커 팩토리의 정식 사이트는 https://hackerfactory.co.kr/ 이다. 풀이 과정은 다음과 같다. 1. 문제유형을 확인한다. 먼저 문제풀이에 앞서 문제를 확인한다. 좌측의 [웹워게임] - [초급해킹] - [문제-5] 클릭하여 문제를 확인하면, 특정 경로의 파일(/temp/hacktory.txt)을 다운로드 하는 문제 유형임을 알 수 있다. [그림 2]에서 하단의 [문제접속]을 클릭하면 아래와 같은 홈페이지를 확인할 수 있다. 2. 파일 다운로드가 가능한 부분(페이지)를 찾는다. 위 [그림 3]에서 우측 상단의 [Board]를 클릭하면..
-
해커 팩토리(Hacker Factory) - 웹 워게임 초급해킹 문제-4 풀이 과정워게임(Wargame)/해커 팩토리(Hacker Factory) 2020. 1. 24. 18:29
해커 팩토리(Hacker Factory) - 웹 워게임 초급해킹 문제-4 풀이 과정 워게임 사이트인 해커 팩토리의 초급해킹 문제-4에 대해 풀어보고자 한다. 해커 팩토리의 정식 사이트는 https://hackerfactory.co.kr/ 이다. 풀이 과정은 다음과 같다. 1. 문제유형을 확인한다. 먼저 문제풀이에 앞서 문제를 확인한다. 좌측의 [웹워게임] - [초급해킹] - [문제-4] 클릭하여 문제를 확인하면, 특정 경로의 파일(/temp/hacktory.txt)을 다운로드 하는 문제 유형임을 알 수 있다. 하단의 [문제접속]을 클릭하면 아래와 같은 홈페이지를 확인할 수 있다. 2. 파일 다운로드가 가능한 부분(페이지)를 찾는다. 위 [그림 3]에서 우측 상단의 [Board]를 클릭하면 아래와 같은 게..