Wargame/Webhacking.kr

Webhacking.kr old 36번 문제 풀이

esyeonge 2021. 5. 15. 18:47

36번을 클릭하면 vi 편집기를 통해 파일을 수정하다가, 파일이 삭제되었다는 메시지가 출력된다.

vi 편집기는 수정 시 swp 파일을 생성하기 때문에 이 파일을 이용하여 복구를 할 수 있다.

URL에 .index.php.swp을 입력하여 파일을 다운받자.

 

다운받은 파일을 hxd로 열어보니 FLAG값이 보였다.

FLAG를 auth에 입력해주었더니 문제가 풀렸다!