[Webhacking.kr] Challenge 26
·
Wargame | CTF/Webhacking.kr
Challenge 26 26번 문제 : URL인코딩에 대한 문제이다.문제화면이다. 바로 페이지의 소스를 확인해 본다. 'admin'을 id 파라미터로 넘겨주어야 문제가 해결된다.admin을 입력해 본다. no!라는 메세지가 출력된다. admin을 url인코딩하여 입력해 본다. 이번에도 no!라는 메시지를 출력하였다.소스를 보면 URL디코딩을 하여 admin이 나와야하기 때문에 "%61%64%6d%69%6e" 이 값이 넘어가도록해야한다. %를 URL인코딩하여 입력하면 id값에 %61%64%6d%69%6e 값이 들어가고 이 값을 URL디코닝하면 admin이 나오기때문에 문제가 해결된다.