5shared
-
[2019 DIMI CTF Quals][Web Hacking] 5sharedCTF write_up/기타 CTF 2019. 7. 15. 00:20
일단 첨부파일을 확인해 보면 다음과 같습니다. upload.php 파일을 확인해 보면 다음과 같은 소스 코드가 있습니다. 15번째 줄을 확인해 보면 explode 함수를 이용해서 1번 인덱스에 있는 문자열이 jpg, gif, png 인지 확인해서 아니면 못올립니다. 그리고 21번째 줄에서는 똑같이 .으로 슬라이싱을 한다음 array 형식으로 저장하고 각각의 문자열에 php가 들어있으면 필터링에 걸립니다. 그래서 다음과 같은 형태로 파일 명을 정해야 합니다. [파일명].jpg.pht .pht 확장자란? .php 확장자가 필터링에 막혀있을 때 우회 할수 있는 확장자로 php 소스코드를 실행할 수 있다. 저는 간단한 웹쉘 코드를 작성했습니다. 해당 파일을 한번 올려보겠습니다. 해당 파일 주소를 따라 들어가 보..