Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- hackingcamp
- WarGame
- CTF
- cve 분석
- 웹 해킹
- wargame.kr
- backdoorctf 2023
- 해외 워게임
- php
- CVE
- writeup
- 해외 wargame
- backdoorctf 2023 web Unintelligible
- backdoorctf writeup
- 웹해킹
- XSS-game
- Web Hacking
- RCE
- Hacker.org
- webhacking
- Web
- hackctf
- WEB-hacking
- 해킹캠프 ctf
- thinkPHP
- backdoorctf 2023 web
- 해킹캠프
- hacking
- hackingcamp ctf writeup
- XSS
Archives
- Today
- Total
목록2023/09 (1)
<OOO>
![](http://i1.daumcdn.net/thumb/C150x150/?fname=https://blog.kakaocdn.net/dn/bBNWYj/btssThN3rlp/nrfgCKPVEzGI6UpydJ2Z31/img.png)
CTF 문제 풀다가 내부망 침투와 아주 살짝 관련된 문제가 있어서 써본다. admin-panel.local 로 들어가야 flag가 나오는 문제인데, ecorpblog.uctf.ir 서버를 거치지 않고는 못 들어가는 서버다. ecorpblog 서버에 접속을 하면 이런 화면이 보이는데, 글 같은 것이 보인다. 해당 글을 클릭하게 되면 이렇게 글이 보인다. 이거는 처음엔 어떤 유형인지 감이 잘 오지 않았는데, 여기서 스크립트를 잘 보면 답이 나온다. api 가 존재하며, 파일 요청 시 /api/view.php 에 file:/// 을 사용하여 파일을 요청하게 되는데, 여기서 설마 LFI가 터질까 라는 생각을 했었고, 터졌었다. 이렇게 /etc/hosts 파일을 잘 불러오는 걸로 보아 음... RCE를 해야하나?..
CTF write up
2023. 9. 4. 02:13