(CTF 출제)DreamHack - Mango
·
CTF
문제화면이다. login에 대한 파라미터가 보인다.URL에 대입해서 확인해 보자. 음... admin으로 날먹을 시도해 보자. 그럼 그렇지 소스코드를 보자. const express = require('express');const app = express();const mongoose = require('mongoose');mongoose.connect('mongodb://localhost/main', { useNewUrlParser: true, useUnifiedTopology: true });const db = mongoose.connection;// flag is in db, {'uid': 'admin', 'upw': 'DH{32alphanumer..