HackThisSite Realistic :: Peace Poetry: HACKED
2009/07/04 09:30
문제 :: http://www.hackthissite.org/playlevel/3/

올린사람 : PeacePoetry
메시지 : 저는 사람들이 읽을 수 있고 평화와 관련된 시를 제출할수 있는 웹 사이트를 운영합니다. 전 이것을 선의의 목적으로 다른 사람들에게 제공하고 적을 만든 이유가 없다고 생각하는데, 어떤 XXX가 내 웹사이트를 해킹해서 첫 페이지에 공격적인 홍보를 하고 있어요. 여길 해킹해서 되돌려 주실수 있으세요? 부탁입니다. 아, 그리고 누가 이런 짓을 했는지도 메시지로 알려주세요!
제 웹사이트를 여기에서 찾을 수 있습니다.
이 문제는 어떻게 접근하냐에 따라 쉬울 수도 어려울 수도 있습니다. 아래 힌트를 참고하여 신중히 접근 해보세요.
- 언제나 말하지만, 웹 해킹의 기초는 html 소스부터...
- 이 웹사이트에는 어떤 기능이 구현되었을까?
- php 에 대한 약간의 지식 (?)
- Directory Traversal
전에도 언급했지만, 문제를 보자마자 바로 풀이를 보지 마세요. 고민하면서 풀다 보면 은근히 재미있습니다. ^^;
여기서부터는 풀이입니다.
참고 문헌
Directory Traversal :: http://en.wikipedia.org/wiki/Directory_traversal"0x04 Web RCE" 분류의 다른 글
| Textcube v1.8.5 XSS Vulnerability on RSS Reader | 2011/04/16 |
| Directory Traversal in Apache2 | 2011/02/19 |
| Adobe 0-day 취약점을 이용한 Mass Injections (via Websense) | 2010/06/16 |
| HDCON 2009 예선 Stage 1 - 플래시(SWF) 리버싱 | 2010/06/11 |
| 세미콜론을 이용한 IIS 0-day 는 관리자의 실수? | 2009/12/30 |
Trackback Address:http://hisjournal.net/blog/trackback/244
