Free

  • 홈
  • 태그
  • 방명록

Wargame & CTF 42

[webhacking.kr] old-6 문제 풀이

문제 https://webhacking.kr/challenge/web-06/ 풀이 소스코드를 보면 코드를 보면 쿠키값이 설정되어 있지 않으면 id와 pw 값을 'guest'와 '123qwe'로 설정하고 각각을 암호화한다. 페이지를 로드할 때마다 이를 복호화하고, id가 'admin', pw가 'nimda'가 되면 문제가 풀린다. 이를 파이썬으로 구현하여 문제를 풀 수 있다. import base64 u_id = 'admin' u_pw = 'nimda' u_id = bytes(u_id,'utf-8') #id값이 문자이므로 bytes로 변경 u_pw = bytes(u_pw,'utf-8') for i in range(20): u_id=base64.b64encode(u_id) u_pw=base64.b64enco..

Wargame & CTF/webhacking.kr 2020.09.04

[webhacking.kr] old-1 문제 풀이

문제 https://webhacking.kr/challenge/web-01/ 풀이 문제를 열면 소스를 볼 수 있는 링크가 있다. 문제를 풀 때 봐야할 부분은 두번째 php코드이다. 여기서 얻을 수 있는 정보는 1. 쿠키값이 숫자가 아니면 쿠키값은 1을 가진다. 2. 쿠키값이 6이상이면 쿠키값은 1을 가진다. 3. 쿠키값이 5초과면 문제가 풀린다. 그러므로 쿠키값에 5.5를 넣어주었고 'Solved'라는 창이 뜨며 문제가 풀린 것을 알 수 있다.

Wargame & CTF/webhacking.kr 2020.09.04
이전
1 2 3 4 5
다음
더보기
프로필사진

  • 전체보기 (334)
    • Me (2)
      • Experience (5)
    • Study (186)
      • AI (16)
      • Ansible (3)
      • App (32)
      • CS (3)
      • Cloud (8)
      • Docker (5)
      • Drone (7)
      • Forensics (4)
      • Git (5)
      • Javascript (3)
      • Kubernetes (3)
      • Linux (10)
      • Network (18)
      • Python (32)
      • Reversing (1)
      • Web (25)
    • Coding (57)
      • Baekjoon (47)
      • 이코테 (10)
    • Wargame & CTF (42)
      • webhacking.kr (8)
      • Lord of SQLInjection (3)
      • CrackUs (2)
      • abex' crackme (5)
      • CodeEngn (4)
      • picoCTF (19)
      • HackCTF (1)
    • JBU-CTF (8)
    • Mentoring (32)
    • Etc. (0)

Tag

최근글과 인기글

  • 최근글
  • 인기글

방문자수Total

  • Today :
  • Yesterday :

티스토리툴바