작성한 질문수
취미로 해킹#5(DIMICTF)
19. 5shared 3
해결된 질문
작성
·
158
0
여기서 eval($_GET["cmd"] 대신에 바로 eval(system('ls ./../../')) 라는 코드를 넣으면 안되나요??
답변 1
그렇게 하셔도 됩니다.
서버 내부 사정을 모두 알고 있다면 언급하신대로 정확한 코드를 입력하여 공략하는 것이 효율적입니다.
* 추가로, 가능하시다면 다음 번에는 네이버 카페 "취미로 해킹(bit.ly/취미로해킹)"의 질문 게시판을 이용하여 주시면 감사하겠습니다.