WarGame/WebHacking.kr

WebHacking.kr 6번

DoR@Hee 2019. 2. 1. 20:57

문제 처음화면 개발자도구에서도 특별한 무언가는 안보인다. index.phps로 접속


먼가 엄청나게 많다 쿠키를 설정하고있으며 $val_id, $val_pw를 base64로 20번 인코딩하고있다


위 소스와 비슷한 소스코드 이자만 여기서 user password에 저장돼있는 값을 $decode_id에 저장하고 그 값을 base64로 다시 디코드 시킨다.



그래서 admin이라는 문자열을 base64로 20번 인코딩 시킨 후 edit cookie 를 이용해서 user, password 값에 넣었다


성공