목록분류 전체보기 (205)
Bace

문제를 들어가면 다음과 같은 화면이 나온다. test.txt는 download가 바로 된다. 하지만 flag.docx는 Access Denied가 뜨며 download가 되지 않는다. 소스를 봐보았다. test.txt에 있는 dGVzdC50eHQ= 을 보면 base64로 인코딩되어 있는 것을 알 수 있다. flag.docx를 base64 인코딩하여 소스에 올려보았다. 이제 flag.docx의 download를 누르면 docx 파일이 다운로드된다. docx 파일을 열어보면 flag가 있다. FLAG{very_difficult_to_think_up_text_of_the_flag} solve

문제를 보면 index.php가 vi editor를 사용하다가 나가졌는데 소스 코드가 사라졌다고, 복원해달라고 한다. vi를 이용하다가 강제로 꺼질때 생성되는 swp를 붙여서 입력해보았다. 파일이 다운로드 된다. 파일을 열어보니 flag가 있다. FLAG{what_about_the_nano_editor?} solve

문제를 들어가보면 다음과 같은 화면이 나온다. 소스를 보면 get을 hehe 로 받으면 Next가 나오는 것 같다. ?get=hehe 로 보냈더니 Next가 나온다. ## 2단계 소스를 보면 post를 hehe, post2를 hehe2로 보내란다. F12로 element에서 form을 추가했다. 여기에 hehe와 hehe2를 넣어서 submit 한다. Next가 나온다. ## 3단계 소스를 보면 myip가 $_SERVER['REMOTE_ADDR'] 와 같아야 한다. $_SERVER['REMOTE_ADDR'] 이므로 나의 외부 IP를 적어야 한다. 이건 인터넷에 외부 ip 확인이라고 검색하면 바로 나온다. 변수가 myip이므로 내 외부 ip를 적어보았다. ## 4단계 hint가 나오는데 새로고침 할 때마다..