완료됨
어디를 집중해야할까요?

작성에 뭔가 취약점이 있는거 같은데 어떤 부분을 더 봐야 할까요? templates도 /, ../가 필터링 되서 templates를 curl로 요청하는 것도 아닌 것 같아서요..

#web
작성자 정보
더 깊이 있는 답변이 필요할 때
드림핵 팀과 멘토에게 직접 문의해 보세요!
답변 1
avatar
Tyojong
웹해킹 고인물
avatar
Tyojong
웹해킹 고인물

각각의 기능들에서 사용된 함수에 대해서 학습하시면 도움이 될 것 같습니다. 예를들어 코드에서 필터링을 진행한다면 사용하는 함수가 정확히 어떤 부분을 확인하는지(취약점은 없는지, 우회방법은 없는지 등등) 더 고민해보시면 좋을거같아요!

2025.10.02. 00:48