반응형

웹해킹 2

[써니나타스] WEB Level 3번 문제 Write-Up

3번 문제의 메인화면이다 검은 바탕에 흰글씨로 ‘Write articles in Notice Board!’라고 적혀있었다. 이 글씨를 해석한다면 게시판에 글을 작성하라는 뜻이 된다. 써니나타스 메인에 게시판이 있는 걸 기억해 써니나타스 메인화면으로 나가보았다. 메인화면에서 NOTICE란 글씨가 눈에 띄었고 클릭해보았다. 게시글은 있었지만 글을 게시하는 방법은 보이지 않았다. 사이트를 조금 더 둘러보았다. 써니나타스의 메인을 둘러보던 중 FREE란 메뉴가 눈에 띄었고 들어가보았다. FREE에도 NOTICE와 같이 게시글이 있었고, 제일 중요한 Write 버튼이 있었다. 글 작성을 위해 Write버튼을 눌러보았다. 아무 글이나 작성 후 SUBMIT 버튼을 눌러보았지만 아무 일도 일어나지 않았다. 이때 나는 ..

웹해킹 2022.08.19

[써니나타스] WEB Level 2번 문제 Write-up

문제 2번의 메인 화면이다. ID와 PW를 적은 후 Join을 누르면 Authkey 값을 추출하는 것으로 추정된다. ID와 PW에 아무 값이나 입력했을 때에는 작동하지 않는다. 페이지의 소스를 보아 코드를 자세히 알아봐야겠다. 페이지소스를 보니 문으로 코딩된 부분과 Hint 부분이 있었다. Hint의 부분에서 Join / id = pw 라는 문구가 있었고 이 코드를 통해 아이디와 비밀번호는 같다고 추측하였다. 다시 Level 2의 메인으로 돌아와 ID와 PW부분에 같은 값을 넣은 후 Join을 눌러보았지만 팝업으로 'You can’t join! Try again' 라는 문구가 나왔다. 이 방법은 아닌 것 같아 로 싸여있는 코드를 분석해봤다. if 구문은 아이디와 패스워드가 같은 값일 시 다음 팝업을 뜨게..

웹해킹 2022.08.18
반응형