본문 바로가기 메뉴 바로가기

곰식이

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

곰식이

검색하기 폼
  • 분류 전체보기 (75)
    • 워게임 (70)
      • 써니나타스_SuNiNaTaS (10)
      • webhacking.kr (37)
      • Lord of SQL injection (23)
    • 기타 (2)
      • 공부 (1)
    • 프로젝트 (0)
      • 챗봇 (0)
  • 방명록

Webhacking.kr 회원가입 (1)
webhacking.kr 회원가입

두번째 미션이다. 15일만에 webhacking.kr 모두 풀기 과연 다 할 수 있을까 ... ㅋㅋㅋ 웹해킹.kr의 로그인 화면이다. 회원가입 버튼은 보이지 않는다. 소스를 보니 버튼이 숨겨져 있는 것을 확인했다. 로 주석처리가 되어있는걸 확인할 수 있다. 를 지우면 Register 버튼이 생긴다. regeister 버튼을 누르면 아래와 같이 나오고 decode me 부분에 공인아이피를 base64로 해싱해둔 문자열이 보인다. ID와 PW, EMAIL을 입력하고 decode me에 있는 해시 값을 디코딩 한다. 마지막에 == 으로 끝나는 것으로 보아 base64로 보인다. https://www.base64decode.org/ 위 사이트에 들어가서 아이피가 나올 때 까지 디코딩을 한 후 decode me ..

워게임/webhacking.kr 2019. 3. 31. 00:50
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • 패스워드 복잡도 설정
  • Root원격접속차단
  • 패스워드 파일 보호
  • webhacking.kr 58번
  • Cent OS8
  • 써니나타스 4번
  • SuNiNaTaS2번
  • SuNiNaTaS 7번
  • 해시 디코딩
  • 써니나타스2번
  • SuNiNaTaS 23번
  • SuNiNaTaS 4번
  • webhacking.kr 42번
  • suninatas1번
  • Webhacking.kr 회원가입
  • SuNiNaTaS3번
  • SuNiNaTaS 8번
  • 계정 잠금 임계값 설정
  • 써니나타스3번
  • Suninatas
  • Cent OS 8
  • 써니나타스 23번
  • 써니나타스 8번
  • webhacking.kr
  • 써니나타스
  • 써니나타스 7번
  • SuNiNaTaS 6번
  • 써니나타스 6번
  • 써니나타스 22번
  • SuNiNaTaS 22번
more
«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바