CTF 문제/Dreamhack - Web

file-download-1 문제풀이

잉카콜라 2023. 5. 23. 13:27

Dreamhack 웹 Stage 8  -> file-download-1 입니다

 

파일 업로드 페이지에 들어가니 위와 같이 나온다

 

임의로 작성 후 글을 클릭해 보았다

 

입력한 내용은 그대로 출력이 된다

 

파일 제목에 위와 같이 해 보았다

 

파일 이름에 .. 이 있으면 bad characters,, 로 나오도록 되어있어서 실패하였다

 

URL을 보면 name의 값을 전달해주고 있어서 flag.py를 입력 후 전송해보았다

 

Flag를 획득하였다

728x90