※ 작년 말 ~ 올해 초에 작성한 라이트업으로 사이트 개편 전의 문제가 섞여있습니다.  ※ 

 

 

 

 ls를 검색하면 파일 리스트를 볼 수 있고, flag를 검색하면 ‘permission denied… admin only!’라고 뜬다.

 

 

콘솔창에 다음과 같이 입력하면 admin으로 flag를 검색하고, FLAG를 출력한다.

 

 

 

 

 또 다른 방법으로는 burp suite를 활용해서 guestadmin으로 바꿔줘도 FLAG가 출력된다.

728x90

'CTF > 웹 해킹' 카테고리의 다른 글

xss game level 1  (0) 2020.06.29
webhacking.kr challenge 59  (0) 2020.06.29
webhacking.kr challenge 56  (0) 2020.06.29
webhacking.kr challenge 54  (0) 2020.06.29
webhacking.kr challenge 53  (0) 2020.06.29