일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- github
- 김성엽 대표님
- property
- 백준 파이썬
- suninatas 풀이
- 사칙연산
- 함수
- 조건문
- 파이썬
- xss game
- xss game 풀이
- python
- sql injection
- IF문
- jQuery
- 포인터
- 배열
- lord of sql injection
- object
- element 조회
- document
- htmlspecialchars
- 객체
- 메소드
- 자바스크립트
- window
- Pwndbg
- burp suite
- 백준 알고리즘
- blind sql injection
Archives
- Today
- Total
power-girl0-0
[webhacking.kr-old] 3번 본문
728x90
주소 : https://webhacking.kr/old.php
[ 풀이 ]
위와 같은, 퍼즐이 문제로 주어진 것을 확인할 수 있다.
어릴적 자주하던 게임이라서, 쉽게 풀 수 있었다.
퍼즐을 풀고 solved버튼을 클릭하니, 아래와 같은 페이지로 넘어간다.
입력창에 이름을 입력하면, 아래와 같이 로그가 남는다. 이를 여러번하면 새롭게 로그가 남겨지는 것을 확인할 수 있다.
입력창에 참을 만들어보아도, 문자열로 저장되는지 name에 그대로 출력된다.
소스코드를 살펴보자!
살펴보니, hidden이라는 타입을 가진 answer이 눈에 띈다.!! (수상해 수상해~~)
display로 바꿔보았다.
안녕,,,?!! ㅋㅋㅋㅋㅋㅋㅋㅋ 위 결과물을 보면, 입력창에 값을 넣어 전송시 출력되었던 곳에 answer를 의미하는 값같다.
한번 아무 값이나 넣어서 전송해보자!
answer이 바뀌었다. 그렇다면 참을 넣어보면 변화가 있는지 보기로 결심하였다 ㅎ_ㅎ
원래 있던 answer값 뒤에 'or 1=1#을 넣으니, 아래와 같이 클리어 되었다. ??_??
728x90
'War game > webhacking.kr' 카테고리의 다른 글
[webhacking.kr-old] 5번 (0) | 2021.06.19 |
---|---|
[ webhacking.kr-old ] 4번 (2) | 2021.06.19 |
[webhacking.kr - old] 2번 (0) | 2021.06.10 |
[webhacking.kr - old] 1번 (0) | 2021.06.10 |
참고자료 모음 ~ㅇ~ (0) | 2021.06.10 |
Comments