문제 정보 Username: natas10 Password: D44EcsFkLxPIkAAKLosx8z3hxX1Z4MCE URL: http://natas10.natas.labs.overthewire.org 그림 1은 natas10 사이트에 접속한 화면이다. natas10 사이트는 보안상의 이유로 특수 문자를 필터링하여 커멘드 인젝션 취약점을 보완하였다. 소스코드를 확인해 보겠다. 소스코드를 보니 preg_match함수로 ;, |, & 특수문자를 필터링하고 있다. 특수문자를 사용하지 않고 문제를 해결하면 될것이다. 해당 문제는 grep이라는 함수의 특징을 통해 문제를 해결하였다. grep a a.txt b.txt 이렇게 입력을 하면 a.txt에서 a를 찾고 b.txt에서 a를 찾아서 출력해준다. 해당 문제에..