본문 바로가기

suninatas 6 / web

2020. 8. 23. 17:42

 

6번 문제에요.

배점은 400점, 분야는 웹이에요.

 

 

게시판이네요.

 

힌트를 읽어볼게요.

 

 

Reading suninatas's Writing!^^

 

이래요.

 

 

비밀번호를 입력하는 창이 있네요.

그리고 그밑에 SQL쿼리문이 있네요.

 

 

 

여기에 간단하게 SQL Injection 을 날려보면?

 

 

해킹하지 말래요.

 

 

여러가지 키워드를 다 넣어본결과

= #

가 필터링되니

=like 로, #-- 로 우회해보면?

 


Congratulation!!
auth_key is suninatastopofworld!

Now, you can read this article.

 

빠밤!

 

키가 나왔네요.

 

 

그러면 이제 키를 넣고 제출버튼을 누르면?

 

빠밤!

아니래요.

 

????????

 

 

 

뭔가가 더 있는것같아서 페이지로 돌아가봤어요.

 

KeyFinding^^

 

흐으ㅡㅡㅡㅡㅡㅡ으음

 

F12를 눌러서 코드를 본 결과

 

 

Rome's First Emperor

를 물어보네요.

 

 

저걸 그대로 구글에 넣어보면

이게 뜨는데,

 

 

Augustus

를 넣어보면?

 

 

빠밤!

 

문제가 풀렸네요.

'연구글 > suninatas.com' 카테고리의 다른 글

suninatas 8 / web  (0) 2020.08.23
suninatas 7 / web  (0) 2020.08.23
suninatas 5 / web  (0) 2020.08.22
suninatas 4 / web  (0) 2020.08.22
suninatas 3 / web  (0) 2020.08.22
댓글