DoR@Hee의 끄적끄적

webhacking.kr 43번 본문

WarGame/WebHacking.kr

webhacking.kr 43번

DoR@Hee 2019. 2. 25. 15:14

문제 첫 화면 

hint : file type 이 보인다 file type에 관련된 문제 인거 같다.




.txt파일을 올려보았다. 



결과는 access denied




그래서 다른 파일은 사진을 올려 보았다. 




결과는 Done! 

check를 들어가보았다. 




그냥 검은색 화면만 보인다

개발자도구를 통해서 소스보기를 봤는대 


어차피 내가 올린 파일이라 hint는 존재 하지 않는다. 





삽질을 하다가 Content - Type: application/octet - stream이 보였다

저건 모든 종류의 이진 데이터를 나타냅니다. 란다



출처 : https://developer.mozilla.org/ko/docs/Web/HTTP/Basics_of_HTTP/MIME_types



그래서 그걸 image를 바꾸고 업로드!


성공


저렇게 해서 파일이 올라가는 이유는

MIME 타입이란 클라이언트에게 전송된 문서의 다양성을 알려주기 위한 메커니즘입니다: 웹에서 파일의 확장자는 별  의미가 없습니다. 이기 때문에 아마 image만 가능하게 해놓은거 같다.


'WarGame > WebHacking.kr' 카테고리의 다른 글

webhacking.kr 45번  (0) 2019.02.26
webhacking.kr 44번  (0) 2019.02.25
webhacking.kr 42번  (0) 2019.02.25
webhacking.kr 41번  (0) 2019.02.25
webhacking.kr 39번  (0) 2019.02.24
Comments