뉴비에욤
Webhacking.kr 회원가입 본문
"Webhacking.kr" 메인 페이지
예전에는 "Register" 버튼이 있었지만 지금은 보이지 않는다.
해당 페이지 소스를 보면 가입 관련 버튼이 주석 처리 된것을 볼 수 있다.
location.href = "join/include~~~~~~" 부분으로 이동한다.
id,pw,email은 개인이 입력하면 되지만, decode me 부분은 뭔가 난독화 되어있다.
일반적으로 문자열 끝에 "=" 문자가 보이면 "base64" 디코딩으로 추정 할 수 있다.
디코딩 하면 클라이언트의 공인 IP가 나온다. (58.xxx.xxx.xxx)
모든 빈 칸을 입력하고 decode 결과까지 제대로 넣은 뒤 "Submit"을 누르면 회원 가입이 완료된다.
'Webhacking.kr' 카테고리의 다른 글
Webhacking.kr 5번 (0) | 2015.08.15 |
---|---|
Webhacking.kr 4번 (0) | 2015.08.15 |
Webhacking.kr 3번 (0) | 2015.08.14 |
Webhacking.kr 2번 (0) | 2015.08.14 |
Webhacking.kr 1번 (0) | 2015.08.14 |
Comments