728x90

 

갑자기 웹쉘을 올려라고 한다. 진짜로 올리면 큰일날것같으니 그냥 그런 형식을 올려라는것 같다.

 

 

가장 기본적인 php파일을 올리니 access denied가 뜬다. 힌트를 보니 파일 타입을 바꿔줘야 될 것 같다.

 

 

burp suite로 보자. 처음에는 Content-Type이 application/octet-stream으로 되어있다. 당연히 이걸 필터링 할것이다.

 

 

그러므로 필터링을 거의 하지 않는 이미지 타입중 jpg로 바꾸어서 전송해보았다.

 

 

문제가 풀렸다. 그냥 간단하게 풀수있는 문제다.

 

 

'wargame > webhacking.kr' 카테고리의 다른 글

webhacking.kr 32번 문제 풀이!!!  (0) 2018.08.03
webhacking.kr 11번 문제 풀이!!!  (0) 2018.08.03
webhacking.kr 23번 문제 풀이!!!  (0) 2017.10.25

+ Recent posts