Introfor

prob_26 본문

Hobby/webhacking.kr

prob_26

YongArtist 2016. 5. 18. 22:40

26번 문제입니다. index.phps로 들어가봅니다.

id의 값이 admin이면 no를 띄우고
id를 url 디코딩을 한 값을 id에 넣는다
이때 id가 admin이면 문제가 풀릴 것 같다.

그래서 url 인코딩한 값을 넣었더니 no!라는 값이 나왔다.
위의 값을 admin으로 인식한다는 것이다.

그래서 한 번 더 url인코딩을 했다.
그랬더니 문제가 풀렸다.


'Hobby > webhacking.kr' 카테고리의 다른 글

prob_18  (0) 2016.05.25
prob_23  (0) 2016.05.18
prob_6  (0) 2016.05.15
prob_58  (0) 2016.05.15
prob_39  (0) 2016.05.15
Comments