eli_ez3r
eli_ez3r
eli_ez3r
전체 방문자
오늘
어제
  • 분류 전체보기 (202)
    • 0x01 끄적끄적 :) (57)
      • Network (5)
      • Security (14)
      • Reversing (2)
      • Forensic (5)
      • Operation System (10)
      • Development (10)
      • Solution (7)
      • 보안 상식 (3)
    • 0x02 Study :) (127)
      • Pwnable (59)
      • Webhacking (56)
      • Reversing (11)
      • Machine Learning (1)
    • 0x03 ETC :) (16)
      • IT Unpacking (5)
      • IT Information (1)
      • Enjoy (4)
      • Etc (6)
    • Admin :) (0)
      • 0x01 (0)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

  • github.io 블로그 개설

인기 글

태그

  • BOF
  • 메모리
  • LEVEL
  • hakcing
  • 암호
  • overflow
  • write
  • school
  • 풀이
  • webhacking.kr
  • Up
  • attack
  • 문제
  • 스쿨
  • 설명
  • web
  • password
  • pwnable
  • 해킹
  • 오버플로우
  • hacking
  • hacker
  • 패스워드
  • 해커
  • 공격
  • 과정
  • LOB
  • 문제풀이
  • buffer
  • hack

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
eli_ez3r

eli_ez3r

webhacking.kr Level 38 문제풀이
0x02 Study :)/Webhacking

webhacking.kr Level 38 문제풀이

2018. 7. 29. 10:22

Level 38



"admin" 문자열을 넣고 'login'버튼을 누르면 "you are not admin "이라는 메시지가 출력된다.

 

"Admin"버튼을 누르면


log파일 내용이 보여지는데, [자신의 IP] : 입력한 값 이 로그에 남게 된다.


그런데 admin이라고 입력한 값은 존재하지 않는다.


<html> <head> <title>log viewer</title> </head> <body> <!-- hint : admin --> log<br>[내 아이피]:admin -- <br><br></body> </html>

소스를 살펴보니 힌트는 admin이라고 한다.


로그파일에 [IP] : admin 이라고 남기게 되면 문제가 풀릴것 같다는 생각을 했다.


\n[자신 아이피]:admin 이렇게 입력하여 로그 파일이에 [자신 아이피]:admin 이렇게 입력 되도록 한 후, admin버튼을 누르니 문제가 풀렸다.

 

문제는 풀렸지만, 문제 출제 의도를 모르겠다...;;🧐

 

정답 : \n[자신 아이피]:admin

저작자표시 비영리 변경금지 (새창열림)
    '0x02 Study :)/Webhacking' 카테고리의 다른 글
    • webhacking.kr Level 47 문제풀이
    • webhacking.kr Level 42 문제풀이
    • webhacking.kr Level 33 문제풀이
    • webhacking.kr Level 32 문제풀이
    eli_ez3r
    eli_ez3r

    티스토리툴바