[웹해킹] 44번

SONG's 보안·2024년 3월 9일

웹해킹

목록 보기
1/15

http://webhacking.kr:10005/


view-source를 눌러보면 위 코드가 이렇게 뜬다.

id 길이는 5이고 system("echo 'hello! {$id}'");가 중요하다는 것을 알 수 있다.

id안에 ';'ls해주면

이렇게 뜨는 것을 알 수 있다.

flag를 보여주는 주소이기 때문에 이 주소를 주소창에 입력해주면

이렇게 된다.

profile
前) SWLUG 27기

0개의 댓글