-
file-download-1 문제풀이CTF 문제/Dreamhack - Web 2023. 5. 23. 13:27
Dreamhack 웹 Stage 8 -> file-download-1 입니다
파일 업로드 페이지에 들어가니 위와 같이 나온다
임의로 작성 후 글을 클릭해 보았다
입력한 내용은 그대로 출력이 된다
파일 제목에 위와 같이 해 보았다
파일 이름에 .. 이 있으면 bad characters,, 로 나오도록 되어있어서 실패하였다
URL을 보면 name의 값을 전달해주고 있어서 flag.py를 입력 후 전송해보았다
Flag를 획득하였다
728x90'CTF 문제 > Dreamhack - Web' 카테고리의 다른 글
web-ssrf 문제풀이 (0) 2023.05.23 image-storage 문제풀이 (0) 2023.05.23 command-injection-1 문제풀이 (0) 2023.05.16 sql injection bypass WAF 문제풀이 (0) 2023.05.05 blind sql injection advanced 문제풀이 (0) 2023.05.02