ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • [Web] Level 6 [400pt]
    $ Wargame $/$ Suninatas $ 2019. 8. 17. 01:29

    3 README 누르면 다음과 같이 나옵니다.

     

    SQL 인젝션을 이용하는 같습니다.

    ' or 5>3 --a 입력 하면 되는데

    앞부분은 false이기 때문에 ' 닫아주고 or 5>3이라는 값을 넣어주는데 뒤에 붙을수 있기 때문에 --a 주석을 걸어줍니다.

    성공인줄 알았으나…

    이렇게 뜨네요…

    쿠키를 보니..

    이렇게 적혀있는데 %3F URL 인코딩으로 ? 뜻합니다.

    여기다가 키값을 넣으면 되는 같습니다.

    우리가 가지고 있는 KEY값은 suninatastopofworld!입니다.

     

    HINT 게시글을 보면

    Sununatas's가쓴 글을 읽으라고..하는데..

     

    아까 접근 불가된 게시글이 suninatas 게시물입니다.

    2번째 reference!게시물에 들어가보면 md5/디코딩을 해주는 사이트가 있습니다.

    해당 주소는 너무 느려서 저는 https://www.md5online.org/md5-encrypt.html 여기서 md5암호화를 했습니다.

    디코딩 결과 : 65038b0559e459420aa2d23093d01e4a

     

    디코딩 결과를 쿠키에 넣고 README 누르고 SQL인젝션을 하면 게시글이 열립니다.

     

    로마의 황제 : Augustus

     

    Authkey : Augustus

     

     

     

    '$ Wargame $ > $ Suninatas $' 카테고리의 다른 글

    [Web] Level 8 [331pt]  (0) 2019.08.17
    [Web] Level 7 [288pt]  (0) 2019.08.17
    [Web] Level 5 [301pt]  (0) 2019.08.17
    [Web] Level 4 [122pt]  (0) 2019.08.17
    [Web] Level 3 [133pt]  (0) 2019.08.17

    댓글

Designed by Tistory.