
커맨드 인젝션을 사용하는 문제다.
VM을 발급하고 링크에 들어가보면, ping을 보내는 서비스가 구현되어 있다.


ping을 날려보면 제대로 잘 간다.
command injection의 원리에 따르면, 사이트가 입력값을 제대로 검증하지 않을 시 시스템은 뒤에 있는 명령어까지 다 실행해버리게 된다.
그럼 일단 서버 안에 무슨 파일이 있는지부터 털어보자.

요청한 형식과 일치시키라는 말이 나오는데, 이거는 html안에서 입력값이 설정되어있는 것이다.

개발자 도구를 열어보면 역시나 패턴을 적용시키는 부분이 있다.
이 부분을 지워버리면 잘 입력이 된다.

보아하니 flag.py가 보인다. 저걸 열면 될 것 같다.


그렇게 flag.py도 실행시켜서 안에 있는 flag 값을 얻어내었다!

사실 문제에 어떤 파일에 flag가 있는지까지 줘서 친절하고 쉬운 문제였다.
'Security > WebHacking' 카테고리의 다른 글
| [Dreamhack] Flying Chars (0) | 2026.07.09 |
|---|---|
| [Dreamhack] pathtraversal (0) | 2026.07.09 |
| [Dreamhack] XSS Filtering Bypass (0) | 2026.07.02 |