-
0x35.webhacking.kr - 430x.Wargame/WebHacking.kr 2018. 7. 31. 10:48
문제를 보면 webshell을 올려라고 한다. 그리고 파일 업로드 기능이 있는데, php 파일을 올려보았다.
결과를 확인해보니 access denied가 출력되어 있었다. burp suite로 잡아보니,
content-type에 text/php로 되어 있었다.content-type 부분을 php에서 image로 변경하였더니,
43번 솔브!!!
'0x.Wargame > WebHacking.kr' 카테고리의 다른 글
0x37.webhacking.kr - 48 (0) 2018.07.31 0x36.webhacking.kr - 44 (0) 2018.07.31 0x34.webhacking.kr - 5 (0) 2018.07.28 0x33.webhacking.kr - 11 (0) 2018.07.28 0x32.webhacking.kr - 3 (0) 2018.07.23 댓글