Security/WebHacking

[Dreamhack] pathtraversal

SpruceMoon 2026. 7. 9. 14:29

 

요지는 간단하다.

문제에선 두 가지를 묻고 있다.

burp suite 써봤냐?

패킷 변조 해봤냐?

 

두 가지만 알고 있으면 쉽게 풀 수 있다.

 

웹사이트로 들어가보면,

 

get user info 페이지가 있다.

이미 문제에서 flag가 /api/flag에 있다고 말해줬기 때문에, 우리는 이 경로로 가보기만 하면 된다.

 

그런데 그냥 들어가면 권한이 없다고 들어갈 수 없다. 그러므로,

우리는 저 get user info 페이지를 이용해서 해당 패킷에서 요청하는 내용을 flag가 있는 파일의 위치로 유도할 것이다.

 

burp 로 잡아보면 밑에 userid=0 부분을 변조하면 될 수 있을 것 같다. 

 

저 부분을 현재 위치 폴더를 이탈하고 /api/flag로 이동하도록 수정해주면, 

flag를 획득할 수 있다.

해결~

'Security > WebHacking' 카테고리의 다른 글

[Dreamhack] Flying Chars  (0) 2026.07.09
[Dreamhack] XSS Filtering Bypass  (0) 2026.07.02
[Dreamhack] command-injection-1  (0) 2026.07.02