Dreamhack - image-storage 문제 Write-up
제시된 문제PHP로 작성된 파일 저장 서비스가 존재.해당 서비스의 취약점을 분석하여 숨겨져 있는 파일인 flag.txt 를 읽어 플래그를 획득해야 함. 정보 수집존재하는 페이지- /upload : 파일을 업로드 할 수 있는 페이지- /list : 자신이 업로드한 파일들을 확인할 수 있는 페이지- /uploads/{업로드한_파일명} : 자신이 업로드한 파일을 열어볼 수 있는 페이지 취약점 분석첫 번째 접근업로드하는 파일의 확장자를 제대로 validation 하지 않았다면 임의의 .php 확장자 파일을 업로드하여 코드를 실행시킬 수 있는File Upload Vulnerability 취약점을 이용할 수 있겠다는 판단. 검증 과정1. 검증을 위해서 다음과 같은 php 코드를 작성하여 test.php 라는 파일명..
2026.07.22