ABOUT ME

김규빈(ws1004)의 옛 블로그!! 현재는 blog.forensicresearch.kr 에서 블로그를 작성중입니다.

  • [Web] 행운의 숫자
    CTF write_up/Hack CTF 2019. 3. 26. 14:25


    ↑ 문제 페이지

    페이지 숫자 중에 비밀이 하나 있다고 합니다.
    Page 1을 눌러보면 url에 get 방식으로 /?page=1이라고 입력이 되면서 알수없는 문자열이 나옵니다.

    Page 2도 마찬 가지 입니다.
    GET방식으로 전송하기때문에 프록시 관련 문제는 아닌거 같고... 고민을 좀.. 많이 하다가 뭐 1부터 무작위 공격기법(Brute Force attack)을 해봐야 겠다고 생각되서 파이썬을 이용해서 코드를 작성했습니다.

    ↑ 무작위 공격 기법 파이썬 코드

    실행을 해보면 다음과 같은 결과를 얻을수 있습니다.

    num으로 1225가 출력됩니다.


    Flag :  HackCTF{0hhhhh_5o_g0od_try!}




    'CTF write_up > Hack CTF' 카테고리의 다른 글

    [Web] Blind SQL  (0) 2019.03.26
    [Forensics] 세상에서 잊혀진 날 찾아줘!  (0) 2019.03.26
    [Web] Simple SQL Injection  (3) 2019.03.25
    [Web] isHuman  (0) 2019.03.25
    [Web] Hidden  (0) 2019.03.25

    댓글

Designed by Tistory.