본문 바로가기

보안공부/SolveMe 풀이

SolveMe Hard login 풀이

오늘은 Hard login 문제를 풀어보자.


주어진 링크에 들어가니 PHP 코드가 나왔다.

그 코드는 제공된 조건을 만족하면 이 디렉토리로 넘겨주는 코드였다.

근데 잠깐만요.... 이 디렉토리로 넘겨준다는건 인덱스로 넘겨준다는 뜻인데?


그래서 login.php 라는 파일명을 삭제해줬더니 다시 login.php로 넘어왔다.

따라서 curl을 통해 확인해보자.


역시 예상대로 답이 나왔다.




SolveMe Hard login 클리어!

  • helloworlddas 2018.11.01 00:45

    joon@DESKTOP-OUMMGDD 툴 이름이 뭔가요??
    가상환경에서 우분투를 사용하는것이 아닌 윈도우에서 사용할수있다니..이름좀알려주실수있어요?툴이름요...

    • Favicon of https://tistory.jeongjy.kr // 정준영(Joon) 2018.11.16 02:12 신고

      0. 답변이 늦어져 죄송합니다 ㅠㅠ
      1. 리눅스에 탑재된 curl이라는 기능입니다.
      2. Windows 10부터 Microsoft store에서 원하는 리눅스 배포판의 Bash를 내려받을 수 있게 되었습니다.