뉴비에욤
Webhacking.kr 38번 본문
bob 를 입력 후 로그인을 한다.
로그인이 누르면 로그가 보여지는데 "IP:입력값" 형식으로 저장된다.
주어진 힌트 "admin" 을 입력하고 로그인을 한다.
로그인이 실패한다.
추론을 해보자, 'bob'를 입력하면 "58.xxx.xx.xxx:bob" 라고 로그에 기록이 된다.
그러면 로그에 '58.xxx.xxx.xx:admin' <- 이런 형태로 기록이 되면 "admin" 으로 로그인이 될것이다.
개행 문자를 이용해서 위와 같이 입력하면 된다.
- "bob\n58.xx.xxx.xxx:admin" 입력
- 로그 결과
58.xx.xx.xx:bob
58.xx.xx.xx:admin
(캡쳐를 잘못해서 'bob 대신 'test'가 들어갔지만 중요한 부분은 개행 문자임)
'Webhacking.kr' 카테고리의 다른 글
Webhacking.kr 40번 (0) | 2015.08.16 |
---|---|
Webhacking.kr 39번 (0) | 2015.08.16 |
Webhacking.kr 37번 (0) | 2015.08.16 |
Webhacking.kr 36번 (0) | 2015.08.16 |
Webhacking.kr 35번 (0) | 2015.08.16 |
Comments