티스토리 뷰

SQL injection/webhacking

webhacking 36번

ys.k 2022. 7. 27. 22:20

포스팅에 앞서 내용이 틀릴 수도 있으며, 해당 부분 지적은 감사히 받겠습니다.

36번 문제이다.

처음엔 영어가 막 쓰여있길래 오류가 있는 문제인가? 생각했다.

해석해보니 정상적인 문제다..ㅎ

vi 에디터를 사용해 index.php 파일을 작성하다, 전원이 나가 소스코드가 사라진 상태이니 도와달란다.

도와주고 싶지만 이문제를 난 풀 줄 모른다..

그래서 전적으로 검색에 의존했다.

vi의 복구 파일은 파일 이름. 확장자. swp의 형태를 띤다고 한단다.

그래서 우리는 일단. index.php.swp를 추가하여 입력해보자.

파일이 하나 다운로드되는 걸 볼 수 있다.

이를 메모장을 통해 열어보자.

글이 깨졌다..

는 뻥이고 오른쪽으로 스크롤을 쭉 옮기면 플래그를 확인할 수 있다.

이를 auth에 입력해주면 된다.

문제 해결

시행착오

1. swp파일은 숨김 파일이며 vi 에디터에서 비정상적으로 종료된 파일을 저장한 파일임을 알 수 있었다.

2. 링크 앞에. 을 입력하여 현재 경로임을 확실히 전달해주자.

3. 나는 모르는 게 정말 많다..

'SQL injection > webhacking' 카테고리의 다른 글

webhacking 39번  (0) 2022.07.28
webhacking 38번  (0) 2022.07.28
webhacking 35번  (0) 2022.07.27
webhacking 34번  (0) 2022.07.27
webhacking 33번  (0) 2022.07.26
댓글