해킹 동아리 I.Sly()/심화 트랙 활동_파일 다운로드 취약점
[써니나타스] web challenge 03
gom1n
2021. 5. 22. 07:35
Notice Board에 글을 써보라고 한다.
페이지 소스를 봐도 별다른 게 없다.
Notice Board에 가 글을 써보자.
막 써도... 되는걸까...? 불안하다.ㅋㅋ
근데 글쓰기 버튼이 없다. 어떻게 쓰라는 겨
메인 페이지로 가서 페이지 소스를 확인해보자.
notice, challenges, auth, free 등등.. 의 페이지를 들어가면
URL의 뒷부분이 /board/notice, /challenges, /auth, /board/free 등등으로 바뀌는 것을 확인할 수 있다.
free페이지를 가면 write버튼이 있다!
글을 쓰러 가보자.
/free/write로 바뀌었다.
그렇다면?!
정답) 주소창의 free대신 notice를 적어넣으면 notice를 쓰는 창이 뜬다.
글을 쓰고 나니 창이 뜬다.