[드림핵] command-injection-chatgpt

SONG's 보안·2024년 3월 9일

드림핵

목록 보기
3/33

https://dreamhack.io/wargame/challenges/768


처음 들어가면 이렇게 환영해준다.

ping을 눌러보면 이렇게 뜬다.

코드를 확인해보면 이렇다.

입력한 값은 {host} 값 대신 입력 된다.

이렇게 해보았지만 오류가 뜨는 것을 알 수 있다.

명렁어 ;ls을 해보니 이렇게 뜨는 것을 확인 할 수 있다.

바로 cat을 이용해 flag를 찾아준다.

profile
前) SWLUG 27기

0개의 댓글