완료됨
막혔습니다......
/home.php
에서 email
에 waf검사를 느슨하게 한다는 것으로 injection을 성공시키기는 했습니다만, 이후 어떻게 진행해야 할 지 감을 잡지 못하겠습니다.
waf가 regdate
를 필터링 하지 않아 regdate
로 플래그를 뽑아 낼 수 있을 것 같기는 하지만... 유감스럽게도 잘 되지 않았습니다.
힌트/진행방향을 제시해주신다면 감사하겠습니다.
#web
작성자 정보