Wargame/Webhacking.kr

    [Webhacking.kr] 54번 풀이

    문제 종류 - Web 사용한 툴 - Flag, Hint, 정답 형식 flag: ? hint: X 정답 형식: ? 풀이 문제에 들어가면 다음과 같은 화면이 나타난다. 저기 ?가 계속해서 바뀌는데 저 값이 FLAG 값이다. 참고로 20초 지나면 ?로 바뀐다. 그냥 개발자 도구를 이용해서 풀자. 값을 조합하면 FLAG가 나온다.

    [Webhacking.kr] 4번 풀이

    문제 종류 - Web 사용한 툴 - VS(C#), Linux(PHP7) Flag, Hint, 정답 형식 flag: ? hint: X 정답 형식: ? 풀이 문제에 들어가면 다음과 같은 화면이 나타난다. view-source에 들어가 보자. 세션 값이 설정되어 있고, key의 POST 값과 session의 chall4 값이 같으면 풀리는 문제이다. 참고로 hash는 랜덤 값(10000000 ~ 99999999) + "salt_for_you" 값에 sha1을 500번 돌린 값이다. $90000000^{500}$번의 계산을 해야하기 때문에 파이썬 보단 상대적으로 빠른 언어인 C#을 선택했다. -> 코드는 다 짰으나 C#도 느리다고 판단했기에 PHP로 다시 짜봤다. C# 코드 PHP 코드(for문 수정 바람) 만..

    [Webhacking.kr] 10번 풀이

    문제 종류 - Web 사용한 툴 - Flag, Hint, 정답 형식 flag: ? hint: X 정답 형식: ? 풀이 문제에 들어가면 다음과 같은 화면이 나타난다. 소스 코드를 봐보자. 마우스를 O에 올리면 yOu로 바뀌고 다시 빼게되면 O로 바뀌게 된다. 또한 텍스트를 누를 때 마다 오른쪽으로 텍스트를 이동시키며 left 값이 1600일 경우 해결되는 문제 같다. 그냥 style에 left 값을 1599로 바꾸고 한 번 클릭해서 문제를 해결하도록 하자.

    [Webhacking.kr] 6번 풀이

    문제 종류 - Web 사용한 툴 - Flag, Hint, 정답 형식 flag: ? hint: X 정답 형식: ? 풀이 문제에 들어가면 다음과 같은 화면이 나타난다. view-source에 들어가 보자. replace 노가다 문제인 듯하다. 딱히.. 설명이 필요없는 문제다. str_replace 함수를 모르는 사람이라면 꼭 검색해보도록 하자. 그래야 풀 수 있으니까.. 나는 그냥 리눅스에 php 하나 만들어서 아무 생각 안하고 풀었다.

    [Webhacking.kr] 1번 풀이

    문제 종류 - Web 사용한 툴 - Flag, Hint, 정답 형식 flag: ? hint: X 정답 형식: ? 풀이 문제에 들어가면 view-source 라는 링크가 있다. 들어가 보자. 음.. user_lv 쿠키 값이 숫자가 아니어야 하고 $5