Bace

Webhacking.kr - old-06 본문

Webhacking.kr

Webhacking.kr - old-06

Bace 2019. 12. 3. 11:12

6번을 들어가보면 다음과 같이 나와있다.

소스를 보면 다음과 같다.

아이디와 비밀번호를 base64로 20번 인코딩하고 str_replace로 숫자를 특수문자로 바꿔준다.

이제 admin과 nimda를 base64로 20번 인코딩 후, str_replace로 특수문자로 변경해주면 된다.

코드를 짜서, 20번 인코딩 후 특수문자로 변경해보았다.

결과

결과 값을 edit this cookie를 이용하여 user와 password 부분에 넣어주고 새로고침을 누르면 된다.

Solve

'Webhacking.kr' 카테고리의 다른 글

Webhacking.kr - old-11  (0) 2019.12.03
Webhacking.kr - old-10  (0) 2019.12.03
Webhacking.kr - old-25  (0) 2019.11.07
Webhacking.kr - old-05  (0) 2019.11.07
Webhacking.kr - old-42  (0) 2019.11.04