4 - 0 - 2. Pathtraversal ์ทจ์ฝ์ ๊ณต๋ต ์ค์ต
# Pathtraversal ์ทจ์ฝ์ ๊ณต๋ต ์ค์ต
1. ๋ฌธ์ ํ์ธ ํ ๋ฌธ์ ํ์ผ ๋ค์ด๋ก๋
2. ๋ฌธ์ ํ์ผ ์คํ ํ ์ฝ๋ ๋ถ์
+ << Line 34 >>
: Flag์ ์์น๋ฅผ ์๋ ค์ฃผ๋ ์ฝ๋
+ << Line 34 >>
: Userid์ ๊ฐ์ ์ธ๋ถ๋ก๋ถํฐ ๋ถ๋ฌ์ค๋ ์ฝ๋
+ << Line 53 ~ 54 >>
: Flag๋ฅผ ๋ช ์๋ ํด๋น ํ์ด์ง๋ก ๋ฆฌํดํ๋ ์ฝ๋
+ << Line 65 >>
: ../๋ฅผ ์ฌ์ฉํด์ ๊ฒฝ๋ก ์ทจ์ฝ์ ๊ณต๊ฒฉ์ด ๊ฐ๋ฅํจ์ ์์ฌํ๋ ์ฝ๋
: ../flag --> ์์ ๋๋ ํ ๋ฆฌ, flag ํ์ด์ง๋ก ์ฐจ๋ก๋ก ์ด๋ํ๊ฒ๋ ํ๋ ๊ฒฝ๋ก ์กฐ์ ์ฝ๋
(ํ์ฌ ์ฌ์ฉ์๊ฐ ์์นํ ๋๋ ํ ๋ฆฌ์ ์ ํํ ์์น๋ฅผ ์ ์ ์์ด ์ผ๋จ ์์์ ๋๋ ํ ๋ฆฌ๋ก ๋น ์ ธ๋๊ฐ ๋ค์ flag ํ์ด์ง๋ก ์ ๊ทผํด์ผ ํ๋ค.)
3. ์ ์ ์ ๋ณด ํ์ธ ํ ์๋ด๋ ๋งํฌ๋ก ์ ์ --> Get user info ๋ฒํผ ํด๋ฆญ
4. ์ ๋ ฅ๊ฐ์ guest ์ ๋ ฅ ํ view ํด๋ฆญ
5. ๋ฒํ์ค์ํธ๋ฅผ ํค๊ณ ๋ฌธ์ ์์ ์๋ดํ ์ ์ ๋งํฌ๋ฅผ ๋ณต์ฌํ์ฌ ๋ธ๋ผ์ฐ์ ์คํ ํ flag ์ ๋ ฅ ํ view ํด๋ฆญ
6. ๋ฒํ์ค์ํธ์ Proxy ํญ์์ ํจํท์ ๊ฐ๋ก์ฑ Repeater๋ก ์ ์ก ํ userid๋ฅผ ../flag ๋ก ์์
7. userid ์์ ํ send ๋ฒํผ ํด๋ฆญ --> Response ๋์ Flag๊ฐ ์ ์์ ์ผ๋ก ์ถ๋ ฅ๋จ์ ํ์ธ
'โ๏ธ Web Hacking > Dreamhack' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[Dreamhack] Image - Storage ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.11.01 |
---|---|
[Dreamhack] Crave Party ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.10.06 |
[Dreamhack] Command Injection - 1 ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.10.03 |
[Dreamhack] Mango ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.09.29 |
[Dreamhack] Simple_Sqli ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.09.23 |