늘모자란, 개발 :: [webhacking.kr] Challenge 36

늘모자란, 개발

들어가면

vi
blackout

이라는 글자가 반겨준다.
blackout은 술먹고밖에 경험 못한 ... 아니다.
어쨌든 vi편집중에 blackout이 됐을 경우에 대한 얘긴가보다.

사실 이것도 충분히 취약점이 될 수 있다. 강제로 꺼버리면 임시 파일이 남기 때문이다. 그냥 넘어가긴 아까우니까 임시로 파일을 하나 만들어보자

126 Apr  1 15:14 webhack.js
12288 Apr  1 17:39 .webhack.js.swp


webhack.js파일을 열고 다른 쉘에서 봤을때 숨김파일로 .webhack.js.swp 가 생긴다. 이는 임시저장이라고 생각하면 편할 듯 하다.
실 서버에서 vi로 편집하다가 정상종료하지 않으면 요 파일이 고대로 남게 된다.

다시 본론으로 돌아와서, index.php 를 편집하다가 blackout되었다면,
.index.php.swp 라는 파일이 생성되었을것이다. 요걸 입력하면..

good! <? $password=md5("$_SERVER[REMOTE_ADDR] dlseprtmvpdlwlfmfquswhgkwkglgl"); ?>


이친구가 반겨준다.
md5를 풀고 입력하면 문제 끝.
2016/04/01 17:43 2016/04/01 17:43