LoginSignup
0
0

More than 5 years have passed since last update.

8946 Take#20

Posted at

問題

スクリーンショット 2018-12-01 18.52.29.png

解いてみた

  • ソースを見てみます。

スクリーンショット 2018-12-01 18.53.47.png

  • いい感じの情報はなさそうです。
  • URLが少し気になりますね。
  • 今回はPHPではなくPerlです。
  • かつ、fileというパラメータが付いていますね。
  • これはまたおなじみの勘でファイル名を当てるパターンでしょうか。
    • password.txt
    • pass.txt
  • というようななんとなくのファイルをいくつか入れてみましたが、何も変化せず。
  • Perlだと何かできそうな気がしたので調べるとパイプを使ってOSのコマンドを入力すると実行できるようです。
    • OSコマンドインジェクション
  • http://www.hackerschool.jp/hack/take20/index.pl?file=main.txt|ls とやってみましょう。

image.png

image.png

image.png

  • 以下が答えです。
    • id:adminadmintake20
    • password:passpasstake20

image.png

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0