[RaonCTF] command Injection level1
요즘 계속 노션에다가 공부하는거 올렸더니,, 벌써 일년이 지나버려서웹보 공부한거 옮기려고 합니다...... 접속하면 이렇게 뜸목표는 문제에 나와있든이 커맨드 인젝션 취약점 이용해서 서버 내부에 있는 패스워드 파일을 읽어 오는 것. 화면에 server alive service라고 되어있는데 ip나 도메일 입력하면 해당 주소가 살아있는지를 확인해주는 서비스임. 몇개 입력해보면 알겠지만 ping 명령어 실행하는 구조인걸 확인해볼 수 있음.. 핑 보내서 하는건 알겠고 서버 내부 취약점을 알아내야하니까.. 가장 간단하게 세미콜론을 붙여서 명령어를 이어서 실행하는 방식으로 전달해봄127.0.0.1; cat password.php 입력.. 이렇게 하면 위에는 예상했듯이 [result]로 해서 핑보낸 결과가 뜨고 아래..