Iriton's log
[Dreamhack] file-download-1 본문
초기 화면이다.
Upload My Memo를 통해
원하는 제목과 내용을 입력 후 Upload를 누르면
이렇게 뜬다.
왠지 파일이 저장되는 경로를 이용하면 flag를 얻을 수 있을 거 같다.
우선 url이 파일 이름으로 지정되어 있다.
드림핵은 flag.py 파일에 flag가 저장되어 있는 경우가 많아서 name= 뒤에 flag.py를 넣어 봤다.
해당 경로에는 flag.py가 없는 거 같다.
../flag.py를 이용하면 flag값을 얻을 수 있다.
../ 은 상대경로를 이용하여 상위 폴더로 이동하는 것이다.
즉, flag.py는 상위 폴더에 위치해 있었다.
어렵진 않지만 드림핵 문제를 좀 풀어보면 얻을 수 있는 추리력을 요구하는 문제다.
'WebHacking > WarGame' 카테고리의 다른 글
[Webhacking.kr] old-28 write-up (0) | 2023.10.04 |
---|---|
[Dreamhack] Lv-1 image-storage (1) | 2023.10.04 |
[Webhacking.kr] old-12 write-up (0) | 2023.09.25 |
[Root.me] Challenge: Javascript - Authentication (0) | 2023.09.25 |
[Root.me] Challenge: Javascript - Webpack (1) | 2023.09.25 |
Comments