이 글은 작년 진행했던 웹 해킹(보안) 스터디 백업본입니다. 주로 write up 으로 이루어져 있습니다. 워게임 등의 문제 답과 풀이가 나와있기 때문에 열람에 주의하시길 바랍니다. 1) webhacking 44번 문제 더보기 Challenge 44 webhacking 44번 문제 1) 코드분석 system("echo 'hello! {$id}'"); // You just need to execute ls 이 코드를 우회시켜 ls 명령어를 실행시키면 된다라고 나와있다.(힌트) 본래는 그저 넣은 문장을 echo로 내보내는 코드이다. 단, $id = substr($id,0,5); 를 주의해야 한다. 5글자까지만 입력이 가능하다.(substr문자열 자르기) 2) 문제 풀이 방향 - escapeshellcmd()..