Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- Dremhack
- 워게임
- 써니나타스
- DOM-Based XSS
- webhacking.kr
- File Upload Vulnerability
- Weak Session IDs
- 빡공팟 4기
- wargame
- H4CKINGGAME
- TeamH4C
- 드림핵
- Cross Site Scripting
- 해커팩토리
- 빡공팟 6기
- Insecure CAPTCHA
- Web Hacking
- 웹 해킹
- sql injection
- SuNiNaTas
- DVWA
- Lord of SQL Injection
- DreamHack
- 정보보호
- Remote File Inclusion
- Los
- Hackerfactory
- XSS
- bypass CAPTCHA
- 정보보안
Archives
- Today
- Total
도카이트
[Wargame] Suninatas 1번 Write-Up 본문
728x90
반응형
문제 화면
- 문제 페이지에 들어오게 되면 다음과 같은 코드가 떡! 하니 출력돼있다..
- 아마 코곧문내 (코드의 내용이 곧 문제의 내용) 인듯 하다..
해당 코드에서 Mid 함수의 경우 asp를 잘 몰라서 구글링을 해서 찾아보았다.
Mid 함수는 문자열을 자르는 함수 라는 것을 알 수 있었다 !!
예시로 바로 "admin" 문자열을 대입하여 풀이를 해보았다.
"admin" 문자열을 대입한 풀이
# Example : 'admin' 대입
result = Replace (str,"a","aad") // aaddmin
result = Replace (result,"i","in") // aaddminn
result1 = Mid(result,2,2) // ad
result = Mid(result,4,6) // dmi
result = result1 & result2 // addmi
- Mid : 문자열 자르기
- Mid(aaddminn,2,2) : 2번째 자리 문자부터 2개 문자 자르기 [ad]
- Mid(aaddminn,4,6) : 4번째 자리 문자부터 6번째 문자까지 3개 (4,5,6)문자 자르기 [dmi]
"admin"을 대입하여 해당 코드대로 풀이를 하고, 결과값을 보아하니...
대충 머릿속으로 계산하여 어떤 문자열을 넣어야 결과값으로 "admin"이 출력될까...
몇 초 고민을 해보니 "ami" 를 대입하면 결과값으로 "admin"이 출력될 것 같았다.
"ami" 문자열을 대입한 풀이
# Example : 'ami' 대입
result = Replace (str,"a","aad") // aadmi
result = Replace (result,"i","in") // aadmin
result1 = Mid(result,2,2) // ad
result = Mid(result,4,6) // min
result = result1 & result2 // admin
그리고 ami를 바로 입력 폼에 입력 후 Check를 해보았다..
Suninatas 첫 문제 풀이 성공이다 !! 앞으로 더 열심히 공부해서 더 많은 문제들을 풀어봐야겠다 !!
728x90
'Wargame > Suninatas' 카테고리의 다른 글
[Wargame] Suninatas 6번 Write-Up (0) | 2022.05.31 |
---|---|
[Wargame] Suninatas 5번 Write-Up (0) | 2022.05.31 |
[Wargame] Suninatas 4번 Write-Up (0) | 2022.05.13 |
[Wargame] Suninatas 3번 Write-Up (0) | 2022.05.13 |
[Wargame] Suninatas 2번 Write-Up (0) | 2022.05.13 |
Comments