문제 풀이/Dreamhack
-
-
Dreamhack - phpMyRedis / Level 2문제 풀이/Dreamhack 2024. 6. 21. 13:34
find / -type f -name 'flag*’Descriptionphp로 redis를 관리하는 서비스입니다.취약점을 찾고 flag를 휙득하세요!sourcehttps://dreamhack.io/wargame/challenges/420풀이 과정index..php에 Redis 내부에 데이터를 넣을 수 있는 부분을 확인if(isset($_POST['cmd'])){ $redis = new Redis(); $redis->connect($REDIS_HOST); $ret = json_encode($redis->eval($_POST['cmd'])); e..