webhacking.kr - old 26 (URL Encode,Decode)
·
Wargame/Webhacking.kr
view-source를 눌러 확인해 보자. view-source 핵심 부분을 추려보자. 먼저 'preg_match' 함수는 주어진 정규 표현식 패턴을 사용해서 문자열 내에서 일치하는 부분을 찾아내는 함수이다. 서버에서 GET 방식으로 'id' 값이 'admin'과 일치하면 'no!'를 출력하고 종료시키고 그 밑에 줄부터는 url decode 함수를 이용해서 GET에서 받은 'id' 값을 url디코딩시키는 코드인 거 같다 그리고 'id' 매개변수가 'admin' 인지 확인하고 'admin' 이면 문제가 풀리는 거 같다. 요약하자면 문자열 'admin'을 넣으면 막히고 'admin' 을 url 인코딩을 해서 정답을 대입해야 하는 거 같다. 한번 해보자. ' 먼저 그냥 문자열로 대입하면 'no!'라고 뜬다. ..