Wargame Site/Webhacking.kr

|webhacking.kr| #19

믿고걸음 2019. 7. 6. 09:29

 

 

 

 

 

제출을 눌러보자

 

 

 

admin 으로 접근할 수 있도록 하면 될 것이다.

하지만, 다른 값들을 넣어주었을 때 이런 Error 들이 뜨는걸로 보아 뭔가 문제에 이상이 있는 것 같다.

 

 

 

 

검색을 해보니 역시 문제에 이상이 생긴 것으로 보였다.

찾아보니 이 문제는 Session 값을 잘 넣어주는 것이 중요한 것 같았다.

 

id 의 값을 md5 암호화 시킨 뒤, Base 64 Encoding 시켜준 값을 SESSION 값에 넣어주면 문제가 클리어된다.

 

 

안풀리는 문제2