들어가보면 소스만 떡하니 나와있다.

분석해보면 pw랑 flags를 알아야 된다. 카운트 제한때문에 블라인드는 안된다.
요런식으로 쿼리를 날리면 패스워드 컬럼명을 알아낼 수 있다.

이제 id랑 pw를 구한다.

마지막으로 flag 구하면 끝난다.

id , pw , flag 값 넘기면 인증flag가 나온다.


'Wargame > wargame.kr' 카테고리의 다른 글

wargame.kr dun worry about the vase  (0) 2018.01.08
wargame.kr mini TBR  (0) 2018.01.08
wargame.kr jff3_magic  (0) 2018.01.08
Wargame.kr keypad CrackMe  (0) 2018.01.04
wargame.kr QNA  (0) 2018.01.04
블로그 이미지

JeonYoungSin

메모 기록용 공간

,