본문 바로가기
Wargame Write-Up/HackCTF

[HackCTF] (Web) Read File 풀이

by snwo 2020. 3. 3.

 

문제 메인페이지다. 구글에 검색을 해봤더니 검색은 안되고, 위에 써져있는 flag.php로 이동해봤다.

 

 

역시 안뜬다. 다른사이트도 접속가능한지 확인해봤다.

 

블로그도 들어가진다. 그렇다면 flag.php에서 flag를 필터링하고있다고 추측해볼수 있는데,

google.com뒤에 flag를 붙여서 이동해봤더니

 

페이지가 정상적으로 나오게된다. 따라서 flag를 필터링하고있다는걸 알게되었고, 

이는 fflaglag, flflagag, flaflagg 등으로 우회할수있다.