Beginner

pathtraversal

web
  • 문제 정보
  • 풀이 260
  • 난이도 투표 18
  • 질문 6
  • 최근 풀이자 4554
  • 댓글 240

문제 설명

사용자의 정보를 조회하는 API 서버입니다.
Path Traversal 취약점을 이용해 /api/flag에 있는 플래그를 획득하세요!

Reference

Server-side Basic

난이도 투표 18

질문 6

문제 풀이에 어려움이 있으신가요?
커뮤니티에서 문제에 대한 질문하고 답변 얻기
Beginner

pathtraversal

web

출제자 정보

avatar
Dreamhack
대표 업적 없음

First Blood!

avatar
bbq9014
워게임: 50
출제된 지 19시간 만에 풀이 완료!

최근 풀이자 4554

avatar
dooly
대표 업적 없음
j0n9_8
웹해킹 전문가
0sTr1cH
대표 업적 없음
taolaai
대표 업적 없음
quannm
대표 업적 없음
TF
웹해킹 중급자
avatar
[명탐정]
대표 업적 없음
wowlol
대표 업적 없음
Kchap
대표 업적 없음
우도우도
Misc 초심자

댓글 240

avatar
Ccr3t
대표 업적 없음
.txt가 아닙니당
EnergyData
대표 업적 없음
Postman 짱
............
웹해킹 전문가
burp suite yumyum
avatar
Rootsquare
바탈리온
burp suite로 http 메시지를 조작하기
avatar
Nayehalang
대표 업적 없음
익숙한 맛..
pasK4L
대표 업적 없음
burp suite, cosole 둘 다 결국 경로에 대한 검증이 없는 것을 이용하는 것
Burp suite없이 성공하는 방법은 console을 이용하는 것입니다.
avatar
Goossso
대표 업적 없음
info = ~~보고, 버프수트 이용하기!
avatar
Rogue
워게임: 1
undefined
avatar
urdekcah
워게임 고인물
use Burp Suite