Bace

Webhacking.kr - old-42 본문

Webhacking.kr

Webhacking.kr - old-42

Bace 2019. 11. 4. 06:45

문제를 들어가면 다음과 같은 화면이 나온다.

test.txt는 download가 바로 된다.

하지만 flag.docx는 Access Denied가 뜨며 download가 되지 않는다.

소스를 봐보았다.

test.txt에 있는 dGVzdC50eHQ= 을 보면 base64로 인코딩되어 있는 것을 알 수 있다.

flag.docx를 base64 인코딩하여 소스에 올려보았다.

이제 flag.docx의 download를 누르면 docx 파일이 다운로드된다.

docx 파일을 열어보면 flag가 있다.

 

FLAG{very_difficult_to_think_up_text_of_the_flag}

 

solve

'Webhacking.kr' 카테고리의 다른 글

Webhacking.kr - old-25  (0) 2019.11.07
Webhacking.kr - old-05  (0) 2019.11.07
Webhacking.kr - old-36  (0) 2019.11.04
Webhacking.kr - old-33  (0) 2019.11.04
Webhacking.kr - old-26  (0) 2019.11.03