SECURITY/웹해킹

[Webhaking.kr] Challenge 16

kickerLit 2021. 10. 5. 00:17

16번 문제이다.

php 문제이다보니 소스 코드를 확인해보자.

페이지 소스코드를 보자. 여기서 주의해야 할 부분은 <script> ... </script> 부분이다. 

코드를 해석해보면 mv 함수으 경우, 100, 97, 119, 115, 124를 cd에 넘겨주게 되면 별이 움직이는 스크립트이다.

아스키코드로 넘겨주는 것 같다는 생각이 들었다.

확인해보니

100: d

97: a

119: w

115: s

124: |(파이프)

 

이제 키보드를 이용하여 눌러보자.

 

문제를 풀었다.

'SECURITY > 웹해킹' 카테고리의 다른 글

WEBHACKING.KR 17  (0) 2021.11.17
[Webhaking.kr] Challenge 20  (0) 2021.10.05
[Webhacking.kr] Challenge 24  (0) 2021.09.29
[Webhacking.kr] Challenge 26  (0) 2021.09.27
[Webhacking.kr] Challenge 1  (0) 2021.09.27