Notice
Recent Posts
Recent Comments
Link
«   2025/06   »
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30
Tags
more
Archives
Today
Total
관리 메뉴

cdor1's lab

Webhacking.kr 3번 본문

Security/Web

Webhacking.kr 3번

Cdor1 2017. 3. 21. 10:58

네모네모 로직을 끼워 맞춰준다.

그 줄에 적혀있는 숫자만큼 그 줄을 채워줘야 하는데

한 칸에 적혀있는 숫자가 2 이상이라면 그만큼 연속되게 채워줘야 한다.


그러자 이렇게 나오는데

소스를 보니까 name만 받는 것이 아니라 hidden타입으로 answer라는 값 또한 받는다.

이 값을 건들기 위해서 burp suite를 사용할까도 생각했지만 맥인 관계로 환경설정도 귀찮고 해서

<input type="hidden" name="answer" value="1010100000011100101011111">

<input type="text" name="answer" value="1010100000011100101011111">

로 바꿔서 웹페이지에서 직접 입력했다.


id를 admin으로 하고 value값을 참이 되도록 하면 플래그가 나오지 않을까라는 생각을 해서

or, and 등등을 넣어서 injection을 시도해 보았지만 전부 no hack을 출력하며 인젝션을 막았다.

||, &&는 되지 않을까 싶어서 해보았는데

1010100000011100101011111 || 1

참이 리턴되어서 플래그가 나왔다!



'Security > Web' 카테고리의 다른 글

Webhacking.kr 7번  (4) 2017.03.23
Webhacking.kr 6번  (0) 2017.03.23
Webhacking.kr 5번  (0) 2017.03.22
Webhacking.kr 4번  (0) 2017.03.22
Webhacking.kr 1번  (0) 2017.03.20
Comments