완료됨
flag.txt

취약점을 통해 flag.txt를 open 해서 eval로 출력을 시키려고 하면, 평범한 check_session페이지만 나옵니다.
import('os').popen해도 똑같습니다. 제가 코드를 잘 못 작성한 탓인지
아니면 다른식의 접근법이 있는지 힌트좀 부탁드립니다

#web
작성자 정보
더 깊이 있는 답변이 필요할 때
드림핵 팀과 멘토에게 직접 문의해 보세요!
답변 1
avatar
snwo
2024 Invitational Contenders
avatar
snwo
2024 Invitational Contenders

웹에서 실행결과를 확인할 수 있도록 해보세요

2020.11.12. 22:46