Beginner

pathtraversal

web
  • 문제 정보
  • 풀이 271
  • 난이도 투표 18
  • 질문 6
  • 최근 풀이자 4690
  • 댓글 242

문제 설명

사용자의 정보를 조회하는 API 서버입니다.
Path Traversal 취약점을 이용해 /api/flag에 있는 플래그를 획득하세요!

Reference

Server-side Basic

난이도 투표 18

질문 6

문제 풀이에 어려움이 있으신가요?
커뮤니티에서 문제에 대한 질문하고 답변 얻기
Beginner

pathtraversal

web

출제자 정보

avatar
Dreamhack
대표 업적 없음

First Blood!

avatar
bbq9014
워게임: 50
출제된 지 19시간 만에 풀이 완료!

최근 풀이자 4690

ideal_coder
강의 수강: 1
avatar
n0ah
대표 업적 없음
개념분쇄
대표 업적 없음
놀고싶어요
대표 업적 없음
minhi1
대표 업적 없음
avatar
뭘 꼬라
대표 업적 없음
Anhwa
대표 업적 없음
avatar
jungho
웹해킹 중급자
peqd
대표 업적 없음
yangj64
강의 수강: 1

댓글 242

ppuju0618
대표 업적 없음
생각보다 너무 쉬워서 화들짝 놀랬어요 아니 이게 나온다고? 이러면서 버프 쓰는법도 잘 모르는 ㄱ초보인데 그냥 전에 풀어봤던거랑 별 차이 없네요
pentestMage
대표 업적 없음
console에서는 fetch를, burp suite를 이용하면 되고 userid 및 uid 참고.
avatar
Ccr3t
대표 업적 없음
.txt가 아닙니당
EnergyData
대표 업적 없음
Postman 짱
............
웹해킹 전문가
burp suite yumyum
avatar
Rootsquare
바탈리온
burp suite로 http 메시지를 조작하기
avatar
Nayehalang
대표 업적 없음
익숙한 맛..
pasK4L
대표 업적 없음
burp suite, cosole 둘 다 결국 경로에 대한 검증이 없는 것을 이용하는 것
Burp suite없이 성공하는 방법은 console을 이용하는 것입니다.
avatar
Goossso
대표 업적 없음
info = ~~보고, 버프수트 이용하기!