security/웹 해킹
Webhacking.kr 56번
aristia
2020. 8. 13. 17:24
1. 문제 확인

2. 코드 확인

3. 문제 풀이

admin의 read me를 입력했더니 다음과 같이 뜬다.

이번에 guest의 hi를 입력하면 다음과 같이 뜬다.

admin을 제출해보았다.

그랬더니 no id subject secret으로 나온다.

검색창에 아무거나 계속 쳐봤는데
글 내용의 일부분, 한글자만 쳐도 결과값이 뜬다는 것을 알 수 있었다.
파이썬으로 코드로 탐색을 해보았다.


flag{himiko_toga_is_cute_dont_you_think_so?}

4. 결과
