Introfor

prob_6 본문

Hobby/webhacking.kr

prob_6

YongArtist 2016. 5. 15. 14:46

6번 문제이다.
힌트로 base64 있는 것을 보니 base64인코딩/디코딩을 활용하는 문제인 듯하다.

password와 user 쿠키가 있는 것을 확인했다.

user 쿠키 값이 없으면
val_id에 guest값을 넣고, val_pw에 123qwe값을 넣는다.
val_id와 val_pw를 각각 base64인코딩을 한 후 숫자를 특수문자로 바꾸고
쿠키값으로 저장을 한다.

user와 password 쿠키값을 받아서 특수문자를 숫자로 바꾸는 동작을 수행하고,
base64 디코딩을 합니다.

마지막 if문장을 보면 base64로 디코딩을 했을 때 id와 password 값이
admin이면 문제 풀리는 것을 알 수 있다.

그러므로 admin을 base64로 인코딩한 값을 id, password 쿠키값으로 넣으면 문제가 풀린다.


'Hobby > webhacking.kr' 카테고리의 다른 글

prob_26  (0) 2016.05.18
prob_23  (0) 2016.05.18
prob_58  (0) 2016.05.15
prob_39  (0) 2016.05.15
prob_38  (0) 2016.05.14
Comments