본문 바로가기 메뉴 바로가기

originalchoi

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

originalchoi

검색하기 폼
  • 분류 전체보기 (192)
    • 수업 노트 (115)
      • bandit (24)
      • 클라우드컴퓨팅 (9)
      • natas (23)
      • aws 활용 (4)
      • 리눅스 기본 명령어 (20)
      • 리눅스 구조 및 활용 (2)
      • 컴퓨터 기초 (16)
      • 정보통신 (5)
      • java (퀴즈) (0)
      • java (이론) (4)
      • python (4)
      • c언어 (1)
      • 알고리즘 (0)
      • network (3)
    • 개발 노트 (59)
      • Hadoop (9)
      • Hive (3)
      • MySql (1)
      • Oracle (5)
      • Linux (19)
      • Shell Script (1)
      • Java (0)
      • Network (8)
      • 개발환경 (5)
      • 웹서버 (1)
      • Windows (0)
      • 기타 (3)
      • Elastic Search (4)
    • 드림핵 노트 (1)
    • 키즈 노트 (8)
    • 포털 운영 노트 (6)
  • 방명록

웹해킹공부 (1)
natas12 solution

URL : http://natas12.natas.labs.overthewire.org/ id : natas12 password : YWqo0pjpcXzSIl5NMAVxg12QxeC1w9QG (2023. 03 기준) 파일을 업로드할 수 있는 페이지가 나타납니다. 최대 1KB 이내의 파일을 올릴 수 있는 것 같네요 문제에는 JPEG 파일만 가능한 것 처럼 되어있지만 소스코드를 확인하면 JPEG 검증에 관한 부분은 존재하지 않습니다. 시범삼아 간단한 텍스트 "hello world" 가 기재된 1.txt 파일을 업로드해봅니다. 파일명이 랜덤문자.jpg 로 바뀌어서 업로드가 되었습니다. 해당 경로로 접속을 하니 업로드된 파일에 접근이 가능하는데 내용이 엉망인 jpeg 이기 때문에 특별히 더 살펴볼만한게 없네요 이..

수업 노트/natas 2023. 4. 19. 10:05
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
  • 인스타
  • 블로그
  • 포스트
  • 유투브
  • 메일 : orignalchoi@gmail.com
TAG
  • HTTPS
  • 웹보안
  • 32bit
  • nc
  • bz2
  • Strings
  • ssh
  • 풀이
  • OpenSSL
  • X32
  • solution
  • find
  • Natas
  • over the wire
  • tr
  • BASE64
  • 리눅스
  • SSL
  • gz
  • Bandit
  • grep
  • tar
  • Linux
  • Encode
  • OverTheWire
  • 압축파일
  • natas7
  • 웹보안공부
  • 리터럴
  • java
more
«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바