webhacking.kr - old 05
·
Wargame/Webhacking.kr
문제 화면을 보면 'Login' , 'Join'이 있다. 하나씩 눌러보자. 'Join'을 눌렀더니 'Access_Denied'이 뜬다 해당 페이지 소스코드를 한번 보자. 코드를 보니 'Login' 은 정상적으로 작동되는 거 같다. 'Login'을 눌러보자. 'login.php'에는 id, pw를 입력하여 login을 시도하는 거 같다. 그런데 경로를 보면 중간 상위 디렉토리에 'mem' 란게 존재한다 mem으로 한번 이동해 보자. 'mem' 디렉터리 에는 'join.php'가 있다 눌러서 한번 들어가 보자. 들어가자마자 'bye'가 출력된다. 이것도 아마 'alert'로 출력되는 거 같다 소스코드를 한번 봐보자. 읽기 힘들 정도로 난독화되어있는 거 같다. 가독성 있게 바꿔보자. l = 'a'; ll = ..