TigerDemon

Webhacking.kr 25번 문제 풀이 본문

2026-SWLUG/웹해킹

Webhacking.kr 25번 문제 풀이

호랑2D 2026. 7. 5. 15:51

http://webhacking.kr:10001/?file=hello

 

Challenge 25

 

webhacking.kr:10001

위 문제에 들어가면 아래 사진처럼 뜬다.

 

여기서 위에 url에 flag를 넣었더니 아래 사진처럼 떴다. index는 아무것도 안뜬다.

 

Local File Inclusion(LFI) + PHP Wrapper 

파일명을 조작해 서버 내 다른 파일을 인클루드할 수 있도록 허용된 구조인데, 자동으로 php가 붙기 때문에 플래그 소스 코드가 바로 보이지 않는다. PHP의 Stream Wrapper 기능을 활용하면 인클루드 시 파일 내용을 base64 인코딩해서 볼 수 있기에 php 필터 기반의 LFI 우회를 해보았다. 

PHP Wrapper를 활용하여 아래의 특수 파일명을 사용하면 인클루드 시 해당 파일을 base64 인코딩하여 보여준다.

php://filter/convert.base64-encode/resource=

그럼 아래처럼 뜬다.

 

그리고 디코딩을 하면 아래처럼 플래그가 나온다.

'2026-SWLUG > 웹해킹' 카테고리의 다른 글

Webhacking.kr 32번 문제풀이  (0) 2026.07.19
Webhacking.kr 54번 문제 풀이  (0) 2026.07.12
Webhacking.kr 39번 문제 풀이  (0) 2026.06.30
WEBHACKING.KR 7번 풀기  (0) 2026.05.24
webhacking.kr 18번  (0) 2026.05.13