Notice
Recent Posts
Recent Comments
Link
«   2025/05   »
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
Archives
Today
Total
관리 메뉴

도그소프트

[숭실고등학교 해킹방어대회]Do Login 본문

카테고리 없음

[숭실고등학교 해킹방어대회]Do Login

도그소프트 2017. 8. 13. 18:04

관리자의 ID와 password를 찾아 로그인 해야하는 문제입니다.

우선 페이지 소스를 보시죠.

<input type="text" size=100 readonly="" value="당신은 한 홈페이지의 관리자계정으로 로그인 할려고 합니다"/><br /> <!--rPwjddkdlelqlalfqjsgh.ㅅㅌㅅ-->

이 부분에서 영어를 한글자판으로 입력하고 한글은 영어자판으로 입력시

계정아이디비밀번호.txt가 됩니다.

http://soongctf.com/mission/rPwjddkdlelqlalfqjsgh.txt로 이동

이렇게 관리자 계정의 아이디와 비밀번호가 나옵니다.


하지만 로그인 방식이 이미 입력되어있는 값들 중 하나를 선택해서 로그인 하는 방식이기 때문에 ids값들 중 하나를 storm으로 바꾸고 pass값들 중 하나를 best로 바꾸고 로그인 버튼을 누르면 정답이 나옵니다.

정답 : I_am_lucky_boy