LoginSignup
0
0

More than 5 years have passed since last update.

8946 Take#38

Posted at

問題

image.png

解いてみた

  • 答えが書いてあるのでそのまま入力してみます。

image.png

  • さすがにダメですね。
  • URL直接入力してみてはどうでしょう。

image.png

  • これもダメでした。
  • ソースを見てみましょう。

image.png

  • ボタンを押したときにtake38_LoadFile()が呼ばれますが、ソースには定義されていません。
  • ajax_take38.jsを見てみましょう。

image.png

  • ここに定義されていました。
  • 中の処理を要約すると入力欄に入力したページにアクセスして、その戻り値を表示する。なかったら、エラーを表示する。といったところでしょうか。
  • ということで、ここではあまり参考になりません。
  • wiresharkを使って通信を見てみます。

image.png

  • 入力したURLにアクセスするわけではなくて、入力した文字はパラメータで送られるようです。
  • が、それ以上参考になることはなさそうです。
  • いろいろネットで調べた結果、PHPにファイル名をパラメータで送るときにヌルバイト攻撃っていうのに気を付けましょう。というのをいくつか見つけました。
  • やってみます。

image.png

  • やりました。

image.png

  • 結局渡した引数がどのように使用されているのかはよくわかりませんでしたが、一応解けてよかった。
0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0