[웹해킹] 42번

SONG's 보안·2024년 3월 9일

웹해킹

목록 보기
2/15

https://webhacking.kr/challenge/web-20/


위 텍스트 파일은 다운이 되지만, flag를 다운 받으려고 하면 access denied가 뜬다.

flag파일을 다운받으려면 ?down= 어쩌구를 주소창에 붙이면 될 것 같다

flag.docx를 인코딩 해주면 아래 텍스트가 나온다.

주소창에 /?down=ZmxhZy5kb2N4 붙여주니 파일이 다운되었다.

profile
前) SWLUG 27기

0개의 댓글