본문 바로가기

웹해킹

2025 1학기 웹해킹 1주차(natas)

8>>9

 

들어가면 이런 화면이 뜬다

아무거나 눌렀더니 이런 식으로 떴다

view sourcecode를 하면 이런 사진이 보인다

 

이 부분이 대강 키값이 맞으면 출력하고 아니면 사전 속 내용을 출력하는 그런 것 같다.

 

passthru()는 찾아보니 php의 내장함수라고 하며 exec()나 system()함수와 사용법이 비슷한 듯 하다.

 

빈칸에 입력을 할 때 앞 뒤로 ;를 붙여줘야 한다.

;cat /etc/natas_webpass/natas10;

를 입력해주면 아래와같이 나온다. 

t7I5VHvpa14sJTUGV0cbEsbYfFP2dmOu

 

9>>10

들어가면 이런 화면이 나온다

 

key값이 아닐 때의 내용이 바뀐 것 같다

;과 같은 게 입력되면 잘못됐다고 출력되는 것 같다

아까처럼 입력하면 문제가 생긴다는 뜻이다

 

. /etc/natas_webpass/natas11 #을 입력해본다

 

UJdqkK1pTu6VLt9UHWAgRZz6sVUZ3lEk

'웹해킹' 카테고리의 다른 글

2025 1학기 웹해킹(드림핵)  (0) 2025.03.23
2025년 1학기 웹해킹 1주차(드림핵)  (0) 2025.03.16
겨울 웹해킹 6주차  (0) 2025.02.16
겨울 웹해킹 5주차  (0) 2025.02.08
겨울 웹해킹 4주차  (0) 2025.02.01