반응형
https://webhacking.kr/chall.php
[문제]
[풀이]
소스코드를 살펴보면 socket으로 통신하는 것을 알 수 있다.
명령어를 받아서 출력해주는 것 같다.
help를 쳐보면 사용 가능한 명령어들을 보여주는데
ls, id, flag, help 네 개뿐이다.
flag를 입력하면 권한이 없다고 거부한다.
소스코드에 username을 클라이언트에서 선언 후에 socket을 여는 것을 확인했다.
username을 admin으로 변경 후 시도.
Flag 획득
[FLAG]
FLAG{do_you_know_about_darkhotel}
반응형