본문 바로가기
security/웹 해킹

Webhacking.kr 56번

by aristia 2020. 8. 13.

1. 문제 확인

 

2. 코드 확인

 

 

3. 문제 풀이

 

admin의 read me를 입력했더니 다음과 같이 뜬다.

 

이번에 guest의 hi를 입력하면 다음과 같이 뜬다.

 

admin을 제출해보았다.

 

그랬더니 no id subject secret으로 나온다.

 

검색창에 아무거나 계속 쳐봤는데
글 내용의 일부분, 한글자만 쳐도 결과값이 뜬다는 것을 알 수 있었다.

파이썬으로 코드로 탐색을 해보았다.

 

 

 

flag{himiko_toga_is_cute_dont_you_think_so?}

 

 

4. 결과

 

'security > 웹 해킹' 카테고리의 다른 글

Webhacking.kr 22번  (0) 2020.08.23
Webhacking.kr 3번  (0) 2020.08.23
Webhacking.kr 47번  (0) 2020.08.13
Webhacking.kr 49번  (0) 2020.08.09
Webhacking.kr 48번  (0) 2020.08.06

댓글