※ 작년 말 ~ 올해 초에 작성한 라이트업으로 사이트 개편 전의 문제가 섞여있습니다. ※
문제에 들어가면 파일 구조를 보여준다. flag.php, hello.php, index.php가 존재하며 hello는 “hello”를 출력하고, index는 아무 것도 출력하지 않으며 flag는 “FLAG is in the code”라고 출력한다.
“php://filter/convert.base64-encode/resource=flag”를 입력하면 flag 파일의 모든 코드를 base64로 출력한다.
출력된 문장을 base64로 디코딩하면 flag가 출력되고, 이를 입력하면 문제가 풀린다.
728x90
'CTF > 웹 해킹' 카테고리의 다른 글
webhacking.kr challenge 27 (0) | 2020.06.27 |
---|---|
webhacking.kr challenge 26 (0) | 2020.06.27 |
webhacking.kr challenge 24 (0) | 2020.06.27 |
webhacking.kr challenge 23 (0) | 2020.06.27 |
webhacking.kr challenge 20 (0) | 2020.06.26 |