서버에 문제가 있는지 확인부탁이용
취약점 이용해서 시스템 명령이 수행되는것 까지 확인이 됩니다.
확인방법은 ping -c 3 x.x.x.x , ping -c 10 x.x.x.x 이용해서 페이지 렌더링 시간 차이가 발생하는것 확인했구요
제가 하고자 하는 방향은 nc 이용해서 데이터 받아보기, flag 읽어서 템플릿에 쓰기 두가지 방향인데 두가지 모두다 안되고 있어서 서버환경설정에 문제가 있는지 여쭤봅니다.
- nc 명령이 수행되지 않음 -> nc를 원래 막아높은건지 여쭤봅니다.
- 템플릿 파일에 쓰기권한 없음 -> 파일에 쓰기권한이 없는것이 원래 의도한 건지 ?
(2번의 경우 템플릿 상세경로 , 노출되어있는 /static/css 등 확실시 되는곳으로 테스트함)
#web
작성자 정보
답변
1
Kongr
워게임 풀이: 50
해결했습니다. 확인결과 문제의 의도가 맞네요. 서버이상 아님