Bace

wargame.kr - tmitter 본문

wargame.kr

wargame.kr - tmitter

Bace 2020. 2. 10. 09:26

문제는 다음과 같다.

 

admin으로 로그인하라고 한다.

 

문제를 들어가보면

로그인과 회원가입창이 있다.

아이디가 없으므로 Sign Up을 했다.

 

가입 창이 나오는데 id는 4글자를 넘어야 하고 ps는 7글자를 넘어야한다.

그리고 id와 ps에 maxlength가 걸려있다.

 

F12로 id의 maxlength를 없애주고 

 

ID 값에 admin                                                                  '     // admin 뒤에 공백을 엄청 많이 넣고 ' 를 넣어줌

PS 값에 12345678 을 넣어 가입했다. 

 

이제 Sign in을 통해 회원가입한 값으로 로그인해보았다.

 

 

flag가 떴다.

 

# Auth

'wargame.kr' 카테고리의 다른 글

wargame.kr - php? c?  (0) 2020.02.11
wargame.kr - type confusion  (0) 2020.02.10
wargame.kr - md5_compare  (0) 2020.02.10
wargame.kr - strcmp  (0) 2020.02.08
wargame.kr - md5 password  (0) 2020.02.07