티스토리 뷰

1. 26번 메인화면

2. 소스코드

- 소스는 간단하다. $_GET[id]를 받아오면서 admin이면 no!!로 실패가 된다. 여기서 힌트가 있는데 urldecode를 보고

urlencode를 하면 되겟다고 생각을 했다. admin을 urlencode 시키면 %61%64%6D%69%6E 가 된다.

하지만 밑에서 urldecode를 다시 시켜서 admin과 비교하므로 %61%64%6D%69%6E을 다시 urlencode 시키면 된다.

3. admin을 urlencode 한 값.

4. %61%64%6D%69%6E을 다시 한번 인코딩.

5. id값에 %2561%2564%256D%2569%256E 를 입력하면 Clear.


'Wargame > webhacking.kr' 카테고리의 다른 글

Webhacking.kr 24번 문제 풀이  (0) 2015.07.02
Webhacking.kr 38번 문제 풀이  (0) 2015.06.30
Webhacking.kr 58번 문제 풀이  (0) 2015.06.30
Webhacking.kr 54번 문제 풀이  (0) 2015.06.30
Webhacking.kr 4번 문제 풀이  (0) 2015.06.30
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함