풀이과정 질문

/test?func=rename&filename=파일 전송한거.proto&rename=flag url에 붙히고 어떻게 해야하는지모르겠네요..

#web
작성자 정보
답변 1
avatar
사용자
CTF Second Place

이용해야하는 취약점은 얼추 감을 잡으신 것 같은데요, 제 생각에는 filename 인자의 값이 조금 이상한 것 같네요. 순서나 파일전송한거를 이용하는 것이 필수적일지 코드를 보면서 고민해보면 좋을 것 같습니다. 또 문제에서 제공하는 Dockerfile에서 flag 파일의 위치(경로)또한 한번 더 확인해보면 좋을 것 같군요~

2023.06.30. 23:52
질문에 대한 답을 알고 계신가요?
지식을 나누고 포인트를 획득해보세요.
답변하고 포인트 받기