BLOG2026-07-12
blog
[🥉 Bronze 3] 슬래시 하나로 열리는 flag.php — DreamHack simple-phparse 풀이
flag.php 는 parse_url() 로 뽑은 경로를 preg_match("/flag.php/i", $path) 로 검사해 직접 접근을 막는다. 요청 경로 앞에 슬래시를 하나 더 붙이면 parse_url 이 flag.php 를 호스트로 해석하고 path 는 빈 문자열이 된다. 필터가 보는 값이 사라지므로 그대로 통과해 flag 가 노출된다.
#dreamhack#ctf#web+4