[์นํดํน] | [๋๋ฆผํต] file-download-1
[๋ฌธ์ ]
File Download ์ทจ์ฝ์ ์ด ์กด์ฌํ๋ ์น ์๋น์ค์ ๋๋ค.
flag.py๋ฅผ ๋ค์ด๋ก๋ํ๋ฉด ํ๋๊ทธ๋ฅผ ํ๋ํ ์ ์์ต๋๋ค.
file-download-1: https://dreamhack.io/wargame/challenges/37
file-download-1
File Download ์ทจ์ฝ์ ์ด ์กด์ฌํ๋ ์น ์๋น์ค์ ๋๋ค. flag.py๋ฅผ ๋ค์ด๋ก๋ ๋ฐ์ผ๋ฉด ํ๋๊ทธ๋ฅผ ํ๋ํ ์ ์์ต๋๋ค. Reference Introduction of Webhacking
dreamhack.io
[๋ฌธ์ ํ์ด]


1) ์ฐ์ ์ฌ์ดํธ์ ๋ค์ด๊ฐ์ ์๋จ์ upload my memo์์ ์์์ ๋ฉ๋ชจ๋ฅผ ์์ฑํด ๋ดค์ต๋๋ค.


2) ๊ทธ๋ฆฌ๊ณ ์ฝ๋๋ฅผ ๋ถ์ํด ๋ณด๋ /read?name='ํ์ผ๋ช '์ ํตํด ๋ฉ๋ชจ์ ๋ด์ฉ์ ํ์ธํ ์ ์๋ค๋ ๊ฒ์ ํ์ธํ์ต๋๋ค!

3) ๋ฌธ์ ๋ฅผ ํตํด flag.py๋ผ๋ ํ์ผ๋ช ํํธ๋ฅผ ์ป์ด ์์ ํด ๋ดค์ง๋ง ํ์ผ์ด ์กด์ฌํ์ง ์๋๋ค๋ ํ์ด์ง๊ฐ ๋ด์ต๋๋ค.

4) ์ ๋ก๋ ๋๋ ํฐ๋ฆฌ๊ฐ ๋ค๋ฅธ ๊ฑฐ ๊ฐ์ ์์ ๋๋ ํฐ๋ฆฌ๋ก ์ด๋ํด์ ์ฐพ์๋ณธ ๊ฒฐ๊ณผ flag๋ฅผ ํ๋ํ์ต๋๋ค!
key: read?name=../flag.py