[Hack The Box] Included Write up
·
Wargame | CTF/Hack The Box
Included Write up정보수집Port ScanningTCP 스캔TCP 스캔을 통해 80포트가 오픈되어 있는 것이 확인되며, 추가적으로 접근 시 http://10.129.95.185/?file=home.php 으로 리다이렉트 되는 것을 알 수 있습니다.UDP 스캔UDP 스캔 결과, 69번 포트로 tftp가 서비스 중인 것으로 확인됩니다.tftp를 이용하여 파일 업로드가 가능할 것으로 보입니다.취약점 진단포트 스캔 결과를 통해 웹서비스와 TFTP서비스가 동작하는 것을 확인하였습니다.웹페이지 접근하여 웹 취약점이 존재하는 확인 후 TFTP를 활용하는 방법을 찾아봐야겠군요! WEB 취약점 진단해당 웹으로 접근 시 아래 페이지로 리다이렉션 된다. file파라미터로 보아 LFI(Local File Incl..