wargame.kr 12번 type confusioin 라는 문제다.
흠.. 보아하니 json 타입으로 입력받은 값을 디코딩한 후 json의 키 값과 genykey()라는 함수를 통해 sha1 방식을 통한 hash 값이 같아야 플래그 값이 얻어지는 것 같다.
..? url 인코딩된 값이 보인다. 아 소스에서 디코딩해서 썻었지.ㅎ url 디코딩 후 보내는 키 값을 "test"에서 true로 바꿔 보냈다. 이렇게 보내게 되면 type confusion 취약 성공! |
'Wargame > wargame.kr' 카테고리의 다른 글
wargame.kr SimpleBoard (0) | 2018.01.04 |
---|---|
wargame.kr tmitter (0) | 2018.01.04 |
wargame.kr strcmp (0) | 2018.01.04 |
wargame.kr EASY_Crackme (0) | 2018.01.04 |
wargame.kr md5 password (0) | 2018.01.04 |