My Drive

webhacking #36 본문

writeup

webhacking #36

sunnyeo.park 2014. 11. 13. 13:29

webhacking #36.



문제는 간단하다.

vi

blackout


vi는 리눅스 편집기를 의미하는 것 같고,

blackout은 정전?


vi를 쓰다가 터미널이 종료되면 백업파일이 생긴다.


숨김파일로 생기기때문에 앞에 . 이붙고 원래 파일 뒤에는 .swp가 붙게 된다.


따라서 index.php에서 .index.php.swp를 들어가보면


키가 등장!

good! <? $password=md5("$_SERVER[REMOTE_ADDR] dlseprtmvpdlwlfmfquswhgkwkglgl"); ?>

$_SERVER[REMOTE_ADDR] 이거는 자신의 ip를 치면 된다.








'writeup' 카테고리의 다른 글

webhacking #58  (0) 2014.11.13
webhacking #42  (0) 2014.11.13
webhacking #23  (0) 2014.11.13
webhacking #33  (0) 2014.11.12
webhacking #32  (0) 2014.11.12
Comments