[Dreamhack] image-storage
문제는 이렇게 생겼다. 보아하니 파일 업로드 취약점을 이용하라는데, 사이트에 들어가보면, 파일을 업로드하는 곳이 있다.자고로 파일 업로드 기능이 있다면 그 자체로 취약점의 가능성이 있다고들 하더라..그래서 이걸 이용해서, 웹쉘을 올리는 것을 목표로 잡을 것이다!ai를 이용해서 만든 웹쉘이다.cmd 명령어를 실행할 수 있도록 만들어두었다.이제 이 파일을 업로드해보면,이렇게 뜬다. 보아하니 따로 php 파일 필터링이나 화이트박스를 걸어두지 않은 것 같다.그리고 친절하게도 어디에 저장되었는지까지도 알려준다.수고를 덜었다! 이제 우리는 이 웹쉘의 경로로 가서 웹쉘을 실행시키기만 하면 된다. 그러면 이렇게 뜨는데, 뒤에 cmd 명령어 기능으로 한 번 서버를 뒤적거려보자 ls -al 로 확인해보니 여기에는 아직 f..