Season 1/워게임 [HackCTF] Web - Auth3ntication 풀이 작성자 - 호롤로롤 처음에 Username과 Password를 통해서 인증을 받아 flag값을 추출하는 문제인줄 알고 인젝션을 시도해보았는데 되질 않았다,,, 소스보기를 통해서 봐보자,,, 소스에 별다른 힌트는 없는듯 보이고 맨 아래 부분에 cresponse라는 id 값이 보인다. 이 id 값을 넣으면 flag 값을 얻을 수 있는건가? 바로 확인해보자. cresponse라는 값을 넣어보니 사진과 같이 나왔는데 의심스러운 문자열이 보인다 'dumbh4ck5' 이 값도 한번 넣어보자. 사진과 같은 값이 나왔다. 한번 id에 dumbh4ck5, password에 XorIsNotSooS3cur3를 넣어보자. 그렇게 되면 flag 값을 구할 수 있었다... 생각보다 간단하게 타고 들어가면 풀리는 문제였다. 쩝. 공유하기 게시글 관리 MSS 'Season 1 > 워게임' 카테고리의 다른 글 [Root-Me]/Web Server/HTTP - Open redirect (0) 2021.08.23 [websec.fr] easy - Level 11 (0) 2021.08.22 [Root-Me]/Web Client/Javascript - Obfuscation 3 (0) 2021.08.19 [Lord of SQLInjection] Blue Dragon Write UP (0) 2021.08.19 [Lord of SQLInjection] Red Dragon Write UP (0) 2021.08.18 Contents 당신이 좋아할만한 콘텐츠 [Root-Me]/Web Server/HTTP - Open redirect 2021.08.23 [websec.fr] easy - Level 11 2021.08.22 [Root-Me]/Web Client/Javascript - Obfuscation 3 2021.08.19 [Lord of SQLInjection] Blue Dragon Write UP 2021.08.19 댓글 0 + 이전 댓글 더보기