filter( )함수를 살펴보면

flag, sh라는 문자열과 위에 보이는 문자들을 모두 필터링한다.


pwnable.kr cmd문제처럼 접근하면 될것으로 보인다.



/bin/ls 를 입력하였을 때 ls 명령어가 실행되었다.


문제를 보면 /home/s0ngsaritrick/flag가 있음을 알 수 있다.


/bin/cat /home/s0ngsaritrick/flag 를 입력하면 플래그가 출력되지 않을까?


flag를 필터링하니 와일드카드를 써서 우회하면 되겠다.



출력되었다.

+ Recent posts