[드림핵] baby-linux

SONG's 보안·2024년 3월 9일

드림핵

목록 보기
2/33

https://dreamhack.io/wargame/challenges/837


처음 본 화면은 이렇다.

보면 리눅스 환경과 매우 비슷하다는 것을 알 수 있다.

flag를 입력시 이렇게 뜨고 다른 문구들(ex. hello..)을 넣으면 아무것도 뜨지 않는다.

일단 리눅스 환경이라고 판단되기 때문에 리스트를 뽑아주는 ls 명령어를 입력해본다.

hint.txt라는 파일이 존재하는 것을 알 수 있다.

cat 명령어를 이용해서 hint.txt 파일을 찾아보니 flag가 있는 주소가 나온다.

하지만 주소를 이용해서 cat flag를 해보았으나 되지 않는 것을 확인했다.

그래서 코드를 확인해보니 flag를 쓰면 NO라는 문구가 뜨도록 설계되어있다.

그래서 메타문자를 이용해 필터링을 우회할 것이다.
'*' 문자는 앞의 문자들이 1번 이상 반복되도록 한다.

cat ./dream/hack/hello/fl*g.txt

profile
前) SWLUG 27기

0개의 댓글