webhacking.kr - old 06 (base64)
·
Wargame/Webhacking.kr
문제를 들어가면 ID : guest , PW : 123 qwe로 되어있다 view-source를 클릭해서 소스코드를 봐보자. php 코드가 나와있다. 먼저 위에 있는 php에 주요 코드를 한번 읽어보자. 위 코드를 보면 'guest' , '123 qwe'를 base64로 20번 인코딩하고 문자열(숫자) 들을 특수기호로 치환하여 쿠키값을 저장했음을 알 수 있다 그러면 현재 쿠키를 한번 살펴보자. base64는 bandit에서 한번 풀어봤다. https://grayom.tistory.com/12 리눅스 워게임 bandit (overthewire.org) 10 Level -> 11 Level Level 9에서 가져온 키 값을 복사해서 bandit10에 접속해 보자 힌트도 한번 체크 base64로 인코딩된 데이..