Webhacking.kr Challenge 2
·
Wargame | CTF/Webhacking.kr
Challenge 2 2번 문제입니다. 점수는 500점으로 1번에서 확 난이도가 높아졌습니다.문제 화면입니다. 보이는 메뉴는 6개 이나 페이지소스를 보면 숨겨진 메뉴가 하나 더 있습니다. 숨겨진 메뉴는 관리자 페이지입니다. 현제 문제 페이지를 살펴보던 중 특이점을 발견했습니다.페이지 소스를 보면 현재 날짜와 시간이 주석처리가 되어 있습니다. 쿠키에 time값으로 출력해주고 있었습니다. 이 부분이 중요합니다.각 각 쿠키의 값을 변경하여 참일 경우 와 거짓일 경우가 다르게 출력되었습니다.이 참과 거짓의 출력 값을 이용하여 Blind SQL Injection을 이용할 것입니다.현재 우리가 알아야할 패스워드가 두개 입니다.게시판에 게시글의 비밀번호 입니다.관리자 페이지의 비밀번호를 알아내어야 합니다.Blind ..