갑자기 웹쉘을 올려라고 한다. 진짜로 올리면 큰일날것같으니 그냥 그런 형식을 올려라는것 같다.
가장 기본적인 php파일을 올리니 access denied가 뜬다. 힌트를 보니 파일 타입을 바꿔줘야 될 것 같다.
burp suite로 보자. 처음에는 Content-Type이 application/octet-stream으로 되어있다. 당연히 이걸 필터링 할것이다.
그러므로 필터링을 거의 하지 않는 이미지 타입중 jpg로 바꾸어서 전송해보았다.
문제가 풀렸다. 그냥 간단하게 풀수있는 문제다.
'wargame > webhacking.kr' 카테고리의 다른 글
webhacking.kr 32번 문제 풀이!!! (0) | 2018.08.03 |
---|---|
webhacking.kr 11번 문제 풀이!!! (0) | 2018.08.03 |
webhacking.kr 23번 문제 풀이!!! (0) | 2017.10.25 |