뉴비에욤

Webhacking.kr 38번 본문

Webhacking.kr

Webhacking.kr 38번

초보에욤 2015. 8. 16. 14:35

 

bob 를 입력 후 로그인을 한다.

 

로그인이 누르면 로그가 보여지는데 "IP:입력값" 형식으로 저장된다.

 

주어진 힌트 "admin" 을 입력하고 로그인을 한다.

 

로그인이 실패한다.

 

 

 

추론을 해보자, 'bob'를 입력하면 "58.xxx.xx.xxx:bob" 라고 로그에 기록이 된다.

그러면 로그에 '58.xxx.xxx.xx:admin' <- 이런 형태로 기록이 되면 "admin" 으로 로그인이 될것이다.

 

개행 문자를 이용해서 위와 같이 입력하면 된다.

 

- "bob\n58.xx.xxx.xxx:admin" 입력

 

- 로그 결과

58.xx.xx.xx:bob

58.xx.xx.xx:admin

 

 

(캡쳐를 잘못해서 'bob 대신 'test'가 들어갔지만 중요한 부분은 개행 문자임)

'Webhacking.kr' 카테고리의 다른 글

Webhacking.kr 40번  (0) 2015.08.16
Webhacking.kr 39번  (0) 2015.08.16
Webhacking.kr 37번  (0) 2015.08.16
Webhacking.kr 36번  (0) 2015.08.16
Webhacking.kr 35번  (0) 2015.08.16
Comments