6번 - JS 조작
2020. 9. 30. 19:07
※ 문제될 시에 비공개 처리하도록 하겠습니다. ※
replace 함수를 통해 여러가지를 바꾼뒤 base64 인코딩을 20번 수행하는 것을 볼 수 있습니다.
또한, id가 'admin', pw가 'nimda'인지 식별하기 위해 위의 과정을 거꾸로 수행하는 모습도 볼 수 있습니다.
즉, id를 'admin, pw를 'nimda'로 저장해 위의 암호화 과정을 수행한 뒤 쿠키값에 넣으면 문제를 해결할 수 있습니다.
해결!
'[▒] 보안 > webhacking.kr' 카테고리의 다른 글
8번 - sql injection (0) | 2020.10.02 |
---|---|
7번 - sql injection (0) | 2020.10.02 |
5번 - sql injection (0) | 2020.09.30 |
4번 - brute force (0) | 2020.09.30 |
3번 - sql injection (0) | 2020.09.22 |