문제 페이지는 해당 페이지와 같다. 해당 페이지에는 입력창이 존재한다. Send 버튼을 눌러보면 command not found 라는 문구가 출력되는데 이 문제는 command injection 문제일 듯하다. 입력창에 help 를 입력하여 사용가능한 명령어를 확인해 본다. 해당 페이지에서는 ls 명령어와 id 명령어, flag 명령어 를 사용할 수 있다는 것을 확이할 수 있다. 해당 명령어를 전부 실행시켜본다. 마지막 flag 명령어를 입력하면 permission denied....admin only! 라는 문구가 출력되는 것을 확인할 수 있다. 권한을 admin 으로 변경하여 flag 명령어를 실행하면 해당 문제가 풀릴 것 같다. 해당 페이지의 소스 코드를 확인한다. socket io 로 서버와 송수..