webhacking.kr 33번 문제다. post 방식으로 post=hehe&post2=hehe2 이면 될 것 같다. 다음과 같이 파이썬코드로 실행하니 넥스트버튼에 해당하는 경로가 나왔다.
쿠키값으로 재지정하고 url로 myip값을 넘겨줬다.
이번엔 힌트로준 time값을 md5한 값과 get방식의 password값이 같게하면 될 것 같다. url에 다음과 같이 md5한 값을 넘겨줬다.
다음과 같이 포스트방식으로 넘길 수 있게 코드를 수정했다. 패킷값을 위에 조건과 적절하게 넘겨 줬다.
다음과 같이 입력해줬다. 하... 아니 어려운건 하나도없는데 그냥 귀찮기만 한 문제다... 언제 끝나는거지 도대체.... 다음으로 넣어오면 a~z까지 한칸씩 건너뛴 값인 ?ans=acegikmoqsuwy를 넣어주면 된다. 하... 드디어 마지막 코드다. 이거만 해결하면 정답 나온다. 칼리리눅스 켜서 다음과 같이 필요한 부분만 뽑아 볼 수 있도록 약간 수정했다. 다음과 같이 파일 경로가 나온다. 들어가보면 키값이 나온다. 그대로 입력해주면 된다. 문제자체는 쉬운편인데 상당히 귀찮은 문제였다. 100점짜리 한 10개 푼기분이다..ㅡ.. 성공! |
'Wargame > webhacking.kr' 카테고리의 다른 글
webhacking.kr 35번 (0) | 2018.01.15 |
---|---|
webhacking.kr 34번 (0) | 2018.01.14 |
webhacking.kr 32번 (0) | 2018.01.14 |
webhacking.kr 31번 (0) | 2018.01.12 |
webhacking.kr 30번 (0) | 2018.01.12 |