security/웹 해킹
Webhacking.kr 22번
aristia
2020. 8. 23. 23:32
1. 문제 확인
2. 코드 확인
3. 문제 풀이
일단 admin이라고 적어보았다.
그 다음 창에서 admin이라고 join을 해본다.
이미 존재한다고 뜬다.
blind 인것 같아서 코드를 짜보았다.
6c9ca386a903921d7fa230ffa0ffc153가 pw로 나온다.
이걸 해독해보니까 wowapple이 나온다.
근데, 여기서 주의할 점은 apple이 salt 값이라는 것이다.
그래서 username에는 admin을,
password에는 wow를 적어준다.
4. 결과