제시된 링크를 타고 들어가면 나오는 화면. 코드를 뜯어 보면, 1. secret.txt 파일의 내용을 읽어와 secretcode 변수에 넣는다. 2. 클라이언트가 입력한 guess 값이 secretcode 변수 값과 동일하면 Flag 값을 출력한다. 이후 접근 방법 자체를 모르겠어서 라업을 살짝 참고했다. 해당 문제는 php extract 취약점에 대한 문제이다. PHP란? -C언어를 기반으로 만들어진 서버 측에서 실행되는 서버 사이드 스크립트 언어 -PHP는 동적 웹 페이지를 쉽고 빠르게 만들 수 있도록 해주기 위한 목적 -PHP로 작성된 코드를 HTML 코드 안에 추가하면, 웹 서버는 해당 PHP 코드를 해석하여 동적 웹 페이지를 생성 PHP extract 취약점이란? -내가 원하는 값으로 변수 내용..