Fiddler로 먼저 폼을 제출해서 패킷을 잡고, userid 부분을 userid=../flag 또는 userid=admin/../../flag 와 같이 변경해서 패킷을 보내면 플래그를 얻을 수 있다.
[Dreamhack] file-download-1 (0) | 2022.11.24 |
---|---|
[Dreamhack] proxy-1 (0) | 2022.01.04 |
[Dreamhack] command-injection-1 (0) | 2022.01.03 |
[Dreamhack] simple_sqli (SQL Injection) (0) | 2021.02.09 |
[Dreamhack] cookie (0) | 2021.02.09 |