정구리의 우주정복

webhacking.kr 6번 문제 본문

WEB HACKING/CLEAR!

webhacking.kr 6번 문제

Jungry_ 2018. 9. 21. 11:14
반응형

난 조무래기니까 100점짜리 문제들부터 난이도 별로 풀거다


껄껄


ID:guest

PW: 123qwe 란다 index.phps를 눌러 쏘스를 봐보쟈



쏘쓰코드


처음에 쿠키값을 받아오고 .. . . . .

짱길다 그러니까 일단 solve 부분부터 봐보도록 하자 


↓ solve 부분

$decode_id =="admin" 이고 $decode_pw=="admin" 일때 문제가 해결된다 !


그렇다면 $decode_id,pw 는 무엇인가 ?! 

'어떠한 것'을 decoding을 20번 한 값이 admin 이 되는것이다 


그럼 그 '어떠한 것'을 찾으려면

admin을 base64로 인코딩을 20번해주면 된다 !

(인코딩은 base64형태로 바꿔주는거고

디코딩은 dase64형태인것을 바꿔주는거다->내가 헷갈려서 써놓는거임)





20번 인코딩 해준거를 쿠키값의 id에 넣어줬는데 나는 막 Vm0wd2 . . . .를 넣었는데 

ID:admin 이라고 나오는것을 확인할 수 있다

그럼 비밀번호도 바꿔주자 !




Clear!

반응형

'WEB HACKING > CLEAR!' 카테고리의 다른 글

webhacking.kr 38번 문제  (0) 2018.09.23
webhacking.kr 24번 문제  (0) 2018.09.22
webhacking.kr 15번 문제  (0) 2018.09.21
webhacking.kr 1번 문제  (0) 2018.09.21
webhacking.kr 회원가입  (0) 2018.09.19
Comments