HackThisSite Realistic :: Peace Poetry: HACKED

2009/07/04 09:30

문제 :: http://www.hackthissite.org/playlevel/3/

사용자 삽입 이미지

올린사람 : PeacePoetry

메시지 : 저는 사람들이 읽을 수 있고 평화와 관련된 시를 제출할수 있는 웹 사이트를 운영합니다. 전 이것을 선의의 목적으로 다른 사람들에게 제공하고 적을 만든 이유가 없다고 생각하는데, 어떤 XXX가 내 웹사이트를 해킹해서 첫 페이지에 공격적인 홍보를 하고 있어요. 여길 해킹해서 되돌려 주실수 있으세요? 부탁입니다. 아, 그리고 누가 이런 짓을 했는지도 메시지로 알려주세요!

제 웹사이트를 여기에서 찾을 수 있습니다.

이 문제는 어떻게 접근하냐에 따라 쉬울 수도 어려울 수도 있습니다. 아래 힌트를 참고하여 신중히 접근 해보세요.

  1. 언제나 말하지만, 웹 해킹의 기초는 html 소스부터...
  2. 이 웹사이트에는 어떤 기능이 구현되었을까?
  3. php 에 대한 약간의 지식 (?)
  4. Directory Traversal

전에도 언급했지만, 문제를 보자마자 바로 풀이를 보지 마세요. 고민하면서 풀다 보면 은근히 재미있습니다. ^^;

여기서부터는 풀이입니다.


참고 문헌

Directory Traversal :: http://en.wikipedia.org/wiki/Directory_traversal
크리에이티브 커먼즈 라이센스
Creative Commons License

6l4ck3y3 0x04 Web RCE , , ,

Trackback Address:http://hisjournal.net/blog/trackback/244