
(Dreamhack) Apache htaccess문제 풀이
·
문제풀이/웹해킹
https://dreamhack.io/wargame/challenges/418/ Apache htaccess Description 파일 업로드 기능을 악용하여 서버의 권한을 획득하세요 ! dreamhack.io 처음 웹 페이지에 접속한 화면이다. 파일 업로드 하는 페이지인 듯 하다. 대충 웹셸 업로드해서 웹 셸로 플래그 찾으면 될 것 같은 느낌이 든다. 문제 파일 다운로드 했을 때 정보가 많아서 필요한 것만 올려보겠다. 아래는 Dockerfile이다. 살펴보면 웹 문서가 저장되는 위치를 알 수 있다. 아파치에서 사용하는 기본 파일 위치를 그대로 사용하고 있다. FROM ubuntu:14.04 RUN apt-get update RUN apt-get upgrade -y RUN apt-get install -..