WarGame/WebHacking.kr
WebHacking.kr 6번
DoR@Hee
2019. 2. 1. 20:57
문제 처음화면 개발자도구에서도 특별한 무언가는 안보인다. index.phps로 접속
먼가 엄청나게 많다 쿠키를 설정하고있으며 $val_id, $val_pw를 base64로 20번 인코딩하고있다
위 소스와 비슷한 소스코드 이자만 여기서 user password에 저장돼있는 값을 $decode_id에 저장하고 그 값을 base64로 다시 디코드 시킨다.
그래서 admin이라는 문자열을 base64로 20번 인코딩 시킨 후 edit cookie 를 이용해서 user, password 값에 넣었다
성공