TigerDemon
Webhacking.kr 25번 문제 풀이 본문
http://webhacking.kr:10001/?file=hello
Challenge 25
webhacking.kr:10001
위 문제에 들어가면 아래 사진처럼 뜬다.

여기서 위에 url에 flag를 넣었더니 아래 사진처럼 떴다. index는 아무것도 안뜬다.

Local File Inclusion(LFI) + PHP Wrapper
파일명을 조작해 서버 내 다른 파일을 인클루드할 수 있도록 허용된 구조인데, 자동으로 php가 붙기 때문에 플래그 소스 코드가 바로 보이지 않는다. PHP의 Stream Wrapper 기능을 활용하면 인클루드 시 파일 내용을 base64 인코딩해서 볼 수 있기에 php 필터 기반의 LFI 우회를 해보았다.
PHP Wrapper를 활용하여 아래의 특수 파일명을 사용하면 인클루드 시 해당 파일을 base64 인코딩하여 보여준다.
php://filter/convert.base64-encode/resource=
그럼 아래처럼 뜬다.

그리고 디코딩을 하면 아래처럼 플래그가 나온다.


'2026-SWLUG > 웹해킹' 카테고리의 다른 글
| Webhacking.kr 32번 문제풀이 (0) | 2026.07.19 |
|---|---|
| Webhacking.kr 54번 문제 풀이 (0) | 2026.07.12 |
| Webhacking.kr 39번 문제 풀이 (0) | 2026.06.30 |
| WEBHACKING.KR 7번 풀기 (0) | 2026.05.24 |
| webhacking.kr 18번 (0) | 2026.05.13 |
