2. Information Security/3. War Game
웹해킹 28번 (webhacking.kr old 28)
H232C
2020. 2. 13. 14:27
1. 취약점 환경 : Apache, htaccess
2. Write Up
해당 문제는 현재 정상 동작하지 않는 것으로 판단됨
- 문제를 해결하기 위해 flag.php 파일을 실행(Excute)가 아닌 읽어오기(Read) 해야함
- 읽기 혹은 쓰기 권한을 변경하려면 해당 디렉토리에 .htaccess 파일을 업로드한 뒤 flag.php를 읽으면 Sovle
- .htaceess
php_flag_engine off