Webhacking.kr Challenge 5
·
Wargame | CTF/Webhacking.kr
Challenge 55번 문제는 JavaScript와 SQL의 Insert문을 이용하는 문제입니다. 문제화면 입니다. Login버튼과 join버튼이 있습니다. join버튼을 누르니 Access_Denied 창이 뜹니다.login을 해보니 admin이 아니라고 뜹니다. 고로 저희는 admin아이디로 로그인을 해야할 것 같네요.우선 Join페이지를 들어가야합니다. 로그인 경로를 보면 '/mem/login.php' 입니다.여기서 Guessing의 필요성이 느껴집니다. '/mem/join.php'로 접속을 해봅시다.접속하니 검은화면만 있어서 페이지 소스를 봤습니다. 자바스크립트가 난독화되어 있군요. 비교적 쉬운 난독화에 속하니 개발자도구를 이용하여 난독화는 풀어봅시다. 이렇게 개발자도구의 콘솔을 이용하여 난독화..