본문으로 바로가기
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

webhacking.kr에서 웹 해킹 문제를 연습하려한다.


들어가면 다음과 같은 화면만 나온다.


회원가입을 해야만 로그인이 가능할 텐데 회원가입 버튼이 보이지 않는다.


회원가입창을 찾기 위해 페이지 소스보기를 진행한다.

그러면 다음과 같이 39줄에 주석처리된 부분이 존재한다. button의 이름만 봐도 회원가입 버튼임을 알겠다. 

이제 해당 주석 부분을 주석 해제해본다. 

주석 해제 시 Register 버튼이 생겨나고 해당 버튼을 눌러 들어가 회원가입을 진행하면 된다.


하지만 또 다시 decode me라는 입력창이 문제다. ==표시가 있는 것을 보아 base 64로 encode가 되어있는 것 같다. 

base64 decode를 통해 반복해서 복호화를 진행해주면 자신의 공인 IP가 나옴을 확인할 수 있고 해당 입력창에 붙여넣기하여 제출을 완료하면된다.



회원가입 끝~~~~

'해킹&보안 > webhacking.kr' 카테고리의 다른 글

[webhacking.kr] 4번  (0) 2017.06.20
[webhacking.kr] 1번  (0) 2017.06.20