7주차_Webhacking 과제1 : dreamhack [command-injection-chatgpt]

2023. 11. 18. 17:01SWLUG/web hacking

command-injection-chatgpt | 워게임 | Dreamhack

 

command-injection-chatgpt

특정 Host에 ping 패킷을 보내는 서비스입니다. Command Injection을 통해 플래그를 획득하세요. 플래그는 flag.py에 있습니다. chatGPT와 함께 풀어보세요! Reference Introduction of Webhacking

dreamhack.io

 

📌 내풀이

 

 

 

 

 

 

파일과 서버 정보를 모두 얻었다. 

풀이를 해보자.

 

가장 기본적으로 내가 입력할 수 있는 명령어부터 입력해보았다.

 

flag값을 한번에 얻었다.. 하

 

 

 

풀이가 이렇게 짧게 끝나면 안될 것 같은데.. 당혹 스러움..

 

다른 문제를 돌고 돌아 이 문제를 풀었더니 한번에 풀린 것 같고, 가장 기본적인 문제인거같다.

 

내 첫 ping 스스로 풀이 끝!