서버에 문제가 있는지 확인부탁이용

취약점 이용해서 시스템 명령이 수행되는것 까지 확인이 됩니다.

확인방법은 ping -c 3 x.x.x.x , ping -c 10 x.x.x.x 이용해서 페이지 렌더링 시간 차이가 발생하는것 확인했구요

제가 하고자 하는 방향은 nc 이용해서 데이터 받아보기, flag 읽어서 템플릿에 쓰기 두가지 방향인데 두가지 모두다 안되고 있어서 서버환경설정에 문제가 있는지 여쭤봅니다.

  1. nc 명령이 수행되지 않음 -> nc를 원래 막아높은건지 여쭤봅니다.
  2. 템플릿 파일에 쓰기권한 없음 -> 파일에 쓰기권한이 없는것이 원래 의도한 건지 ?
    (2번의 경우 템플릿 상세경로 , 노출되어있는 /static/css 등 확실시 되는곳으로 테스트함)
#web
작성자 정보
답변 1
Kongr
워게임 풀이: 50

해결했습니다. 확인결과 문제의 의도가 맞네요. 서버이상 아님

2021.04.26. 10:31
질문에 대한 답을 알고 계신가요?
지식을 나누고 포인트를 획득해보세요.
답변하고 포인트 받기