Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- 정렬
- xcz.kr
- 사칙연산
- SuNiNaTas
- HackCTF
- misc
- 문자열
- 인코그니토
- Web Hacking
- writeup
- CTF
- cryptography
- Digital Forensics
- php
- Web
- 백준
- 그리디 알고리즘
- Database
- MySQL
- Forensics
- Network
- wargame
- C
- N0Named
- Incognito
- Text
- Python
- 구현
- 써니나타스
- 수학
Archives
- Today
- Total
목록wargame (62)
보안을 그리다, 훈이
[Web Hacking] 써니나타스(SuNiNaTaS) 2번 문제 Write Up
2번 문제도 마찬가지로 asp 파일로 구성된 Web 분야 문제이다. Game 02 suninatas.com ID와 PW 텍스트박스와 Join 버튼만 주어져 있을 뿐 아무런 단서가 없기에 페이지 소스코드를 보기로 했다. LEVEL 2   ID PW Authkey : ????? 마지막 주석 부분을 보니 id와 pw가 같다는 힌트를 주길래 ID와 PW 텍스트박스에 각각 1을 넣고 Join 버튼을 눌러보았지만, 입장할 수 없으니 다시 시도하라는 팝업창이 튀어나왔다! 역시나 쉽게 줄리가 없지ㅋㅋ 기대도 안 했다. 그래서 본격적으로 소스코드를 분석해보았다. 너무 길어서 중요한 부분만 긁어와봄. Join 버튼을 클릭하면 chk_form() 함수를 실행하도록 되어 있다. 함수명을 보니 뭔가를 검증하는 역할을 하..
Security/Wargame
2021. 11. 15. 21:35