webhacking.kr - old 19 (JavaScript Space Filter)

2024. 3. 21. 16:36·Wargame/Webhacking.kr

 

 

 

문제 화면이다.

 

제출을 눌러보자.

 

 

 

 

 

 

당연한 결과다.

 

 

 

 

 

 

 

 

 

 

 

아무렇게나 입력해도 접속이 돈다.

 

 

 

다시 돌아와서 admin으로 접속을 시도했을 때 id를 확인하는 과정이 있었다.

 

guest로 다시 실험해 보자.

 

 

 

 

id 값을 guest로 바꾸니 guset로 접속되는 걸 확인할 수 있다.

 

그럼 admin에서 공백 필터링으로 우회를 시도해 보자.

 

 

 

 

 

 

 

 

 

%09 : Tab (공백)

 

 

 

 

 

 

 

 

 

 

 

 

 

'Wargame > Webhacking.kr' 카테고리의 다른 글

webhacking.kr - old 07  (0) 2024.03.22
webhacking.kr - old 42  (0) 2024.03.21
webhacking.kr - old 58  (0) 2024.03.21
webhacking.kr - old 32  (0) 2024.03.21
webhacking.kr - old 11 (Regular Expression)  (0) 2024.03.20
'Wargame/Webhacking.kr' 카테고리의 다른 글
  • webhacking.kr - old 07
  • webhacking.kr - old 42
  • webhacking.kr - old 58
  • webhacking.kr - old 32
G_OM
G_OM
최대한 설명 열심히 하려고 합니다. 궁금한 거 있으면 언제든지 물어보셔도 좋습니다.
  • G_OM
    끄적끄적
    G_OM
  • 전체
    오늘
    어제
    • 분류 전체보기 (157)
      • 모의해킹 (18)
      • CTF (22)
      • Wargame (69)
        • Linux_bandit (33)
        • Webhacking.kr (36)
      • DreamHack (52)
        • WEB (14)
        • Reverising (9)
        • System (0)
      • Mobile_security (13)
        • Drozer_Android (4)
        • Frida_Android (1)
        • IOS (1)
        • tool (1)
      • 정보보안기사 (2)
      • IT? (3)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

    • Github
  • 공지사항

    • DreamHack 에 대한 문제들...
  • 인기 글

  • 태그

    insecurebankv2
    OSINT
    Linux
    webhacking
    cookies
    리눅스
    overthewire
    bandit18
    bandit20
    정보보안기사
    Dreamhack
    Frida
    php
    url encode
    bandit
    리눅스 워게임
    sql injection
    lfi
    워게임
    난독화
    drozer
    bandit30
    php wrapper
    CTF
    webhacking.kr
    Linux wargame
    wargame
    bandit17
    모의해킹
    Android
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
G_OM
webhacking.kr - old 19 (JavaScript Space Filter)
상단으로

티스토리툴바