Home [Wargame] Webhacking.kr old-42 (Base64)
Post
Cancel

[Wargame] Webhacking.kr old-42 (Base64)

๐Ÿšฉ ๋ฌธ์ œ ํŒŒ์•…


image

๋ฌธ์ œ ํŽ˜์ด์ง€์— ์ ‘์†ํ•˜๋ฉด ์œ„์™€ ๊ฐ™์€ ํ‘œ์™€ ํ•จ๊ป˜ ํ•ด๋‹น ํŒŒ์ผ๋“ค์„ ๋‹ค์šด๋กœ๋“œ ๋ฐ›์„ ์ˆ˜ ์žˆ๋Š” ๋“ฏํ•œ ๋งํฌ๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค. ํ•˜๋‚˜์”ฉ ๋งํฌ๋ฅผ ํด๋ฆญํ•ด๋ณด๋ฉด, test.txt ํŒŒ์ผ์€ ์ •์ƒ์ ์œผ๋กœ ๋‹ค์šด๋กœ๋“œ ๋ฐ›์•„์ง€๋Š” ๋ฐ˜๋ฉด์—, flag.docx ํŒŒ์ผ์€ Access Denied ์ฐฝ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค.



๐Ÿšฉ ๋ฌธ์ œ ํ’€์ด


image

๋ฌธ์ œ ํŽ˜์ด์ง€์— ๋Œ€ํ•œ ์š”์ฒญ ํ›„ ์‘๋‹ต ํŒจํ‚ท์„ ํ™•์ธํ•ด๋ณธ ๊ฒฐ๊ณผ, ์œ„์˜ ์ด๋ฏธ์ง€์ฒ˜๋Ÿผ ๊ฐ ๋งํฌ๋ฅผ ๋‹ค์šด๋ฐ›์„ ์ˆ˜ ์žˆ๋Š” url ๊ฐ’์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์—ˆ๋‹ค.


1
?down=dGVzdC50eHQ=

์œ„์˜ ๋ฌธ์ž์—ด์ด test.txt ํŒŒ์ผ์„ ๋‹ค์šด ๋ฐ›์„ ์ˆ˜ ์žˆ๋Š” ๊ฒฝ๋กœ์ธ๋ฐ, down ํŒŒ๋ผ๋ฏธํ„ฐ ๊ฐ’์ด =๋กœ ๋๋‚˜๋Š” ๊ฒƒ์œผ๋กœ ๋ณด์•„ base64๋กœ ์ธ์ฝ”๋”ฉ๋œ ๊ฐ’์ž„์„ ์œ ์ถ”ํ•  ์ˆ˜ ์žˆ๋‹ค.


image

๋ฌธ์ž์—ด์„ ๋””์ฝ”๋”ฉํ•˜๋ฉด ์œ„์˜ ์ด๋ฏธ์ง€์™€ ๊ฐ™์ด test.txt ๋ฌธ์ž์—ด์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค. ๊ทธ ๋ง์ธ์ฆ‰์Šจ, ๋‹ค์šด๋ฐ›๊ณ ์ž ํ•˜๋Š” ํŒŒ์ผ๋ช…์„ base64๋กœ ์ธ์ฝ”๋”ฉํ•œ ๊ฐ’์„ ๋‹ค์šด๋ฐ›๋Š” ํŒŒ๋ผ๋ฏธํ„ฐ์˜ ๊ฐ’์œผ๋กœ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ์Œ์„ ์œ ์ถ”ํ•  ์ˆ˜ ์žˆ๋‹ค.


image

์ด์ œ flag.docx ๊ฐ’์„ base64๋กœ ์ธ์ฝ”๋”ฉํ•˜์ž.


image

๊ทธ ๋‹ค์Œ์œผ๋กœ ์ธ์ฝ”๋”ฉํ•œ ๊ฐ’์„ ์ด์šฉํ•˜์—ฌ url์„ ๊ตฌ์„ฑํ•˜๊ณ  ์ ‘์†ํ•˜๋ฉด, docx ํŒŒ์ผ์„ ๋‹ค์šด๋กœ๋“œ ๋ฐ›์„ ์ˆ˜ ์žˆ๋‹ค.


image

ํ•ด๋‹น ํŒŒ์ผ์„ ์—ด์–ด๋ณด๋ฉด Flag ๊ฐ’์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค.

[Wargame] Webhacking.kr old-39 (SQL Injection)

[Wargame] Webhacking.kr old-61 (SQL Injection)