ssongk
ssongk
ssongk
전체 방문자
오늘
어제

공지사항

  • resources
  • 분류 전체보기 (626)
    • CTF (24)
    • background (79)
      • fuzzing (5)
      • linux (29)
      • linux kernel (15)
      • windows (2)
      • web assembly (1)
      • embedded (0)
      • web (13)
      • crypto (9)
      • mobile (1)
      • AI (1)
      • etc.. (3)
    • write-up(pwn) (171)
      • dreamhack (102)
      • pwn.college (4)
      • pwnable.xyz (51)
      • pwnable.tw (3)
      • pwnable.kr (5)
      • G04T (6)
    • write-up(rev) (32)
      • dreamhack (24)
      • reversing.kr (8)
    • write-up(web) (195)
      • dreamhack (63)
      • LOS (40)
      • webhacking.kr (69)
      • websec.fr (3)
      • wargame.kr (6)
      • webgoat (1)
      • G04T (7)
      • suninatas (6)
    • write-up(crypto) (19)
      • dreamhack (16)
      • G04T (1)
      • suninatas (2)
    • write-up(forensic) (53)
      • dreamhack (5)
      • ctf-d (47)
      • suninatas (1)
    • write-up(misc) (13)
      • dreamhack (12)
      • suninatas (1)
    • development (31)
      • Linux (14)
      • Java (13)
      • Python (1)
      • C (2)
      • TroubleShooting (1)
    • 자격증 (8)
    • 이산수학 (1)
    • 정보보안 (0)
hELLO · Designed By 정상우.
ssongk

ssongk

[Webhacking.kr] Challenge old-09 write-up
write-up(web)/webhacking.kr

[Webhacking.kr] Challenge old-09 write-up

2022. 8. 15. 22:03

문제 화면입니다.

문제의 소스 코드입니다.

1,2,3을 클릭하면 각각 no=1,2,3이 추가된 페이지로 이동합니다.

no=1
no=2
no=3

no 3의 id를 찾으면 되는 문제입니다.

또한 특정 단어에 대한 필터링을 하고 있습니다.

여러 가지를 넣어본 결과 필터링되는 단어는 아래와 같습니다.

and or && || > < = 공백 ' ascii 등이 있습니다.

필터링이 되지 않는 단어 중 if가 있으므로 활용해보겠습니다.

파이썬으로 id의 길이를 구해줍니다.

bit 길이는 필터링 때문에 구해줄 수 없습니다.

id가 영단어임을 가정하고 문제를 풀었습니다.

싱글쿼터가 막혀있으므로 16진수를 사용해줍니다.

실행 결과 id가 나왔습니다.

대문자로 넣어주니 안돼서 소문자로 바꿔서 제출하자

문제가 풀렸습니다.

'write-up(web) > webhacking.kr' 카테고리의 다른 글

[Webhacking.kr] Challenge old-44 write-up  (0) 2022.08.18
[Webhacking.kr] Challenge old-08 write-up  (0) 2022.08.16
[Webhacking.kr] Challenge old-04 write-up  (0) 2022.08.15
[Webhacking.kr] Challenge old-56 write-up  (0) 2022.08.14
[Webhacking.kr] Challenge old-61 write-up  (0) 2022.08.14
    'write-up(web)/webhacking.kr' 카테고리의 다른 글
    • [Webhacking.kr] Challenge old-44 write-up
    • [Webhacking.kr] Challenge old-08 write-up
    • [Webhacking.kr] Challenge old-04 write-up
    • [Webhacking.kr] Challenge old-56 write-up
    ssongk
    ssongk
    벌레 사냥꾼이 되고 싶어요

    티스토리툴바