이번 문제는 코드를 이해하는게 가장 중요하다. 바로 코드를 확인해보자 코드의 처음 부분을 확인해보면 filter_cmd에서 command_list에 여러 수상한 문자가 담겨있는것을 확인할 수 있다. 바로 아래 메인 코드를 확인해보면 if not filter_cmd(cmd):에 의해 command_list의 문자들이 필더링되는것을 확인할 수 있다.즉 command_list 안에 문자를 사용하지 않고 공격을 진행해야 한다. 우선 공격이 먹히는지 확인해보자 버프 스위트를 통해 값을 변조해서 입력해보면 이렇게 ls 명령어가 잘 실행되는것을 확인해볼 수 있다.다만 cat 등의 명령어는 사용하지 못하기에 직접적으로 값을 추출하는것은 불가능하다 이제 다시 코드를 확인해보자 이 부분이 값을 입력한 후 실행되는 코..