해킹 동아리 I.Sly()/심화 트랙 활동_파일 다운로드 취약점

[써니나타스] web challenge 03

gom1n 2021. 5. 22. 07:35

web challenge 03

 

Notice Board에 글을 써보라고 한다.

페이지 소스를 봐도 별다른 게 없다.

Notice Board에 가 글을 써보자.

 

 

막 써도... 되는걸까...? 불안하다.ㅋㅋ

근데 글쓰기 버튼이 없다. 어떻게 쓰라는 겨

 

 

메인 페이지로 가서 페이지 소스를 확인해보자.

notice, challenges, auth, free 등등.. 의 페이지를 들어가면

URL의 뒷부분이 /board/notice, /challenges, /auth, /board/free 등등으로 바뀌는 것을 확인할 수 있다.

 

 

free페이지를 가면 write버튼이 있다!

 

 

글을 쓰러 가보자.

/free/write로 바뀌었다.

그렇다면?!

 

 

 

정답) 주소창의 free대신 notice를 적어넣으면 notice를 쓰는 창이 뜬다.

 

글을 쓰고 나니 창이 뜬다.