6번 - JS 조작

2020. 9. 30. 19:07

※ 문제될 시에 비공개 처리하도록 하겠습니다. ※

 

 

replace 함수를 통해 여러가지를 바꾼뒤 base64 인코딩을 20번 수행하는 것을 볼 수 있습니다.

또한, id가 'admin', pw가 'nimda'인지 식별하기 위해 위의 과정을 거꾸로 수행하는 모습도 볼 수 있습니다.

즉, id를 'admin, pw를 'nimda'로 저장해 위의 암호화 과정을 수행한 뒤 쿠키값에 넣으면 문제를 해결할 수 있습니다.

 

 

해결!

'[▒] 보안 > webhacking.kr' 카테고리의 다른 글

8번 - sql injection  (0) 2020.10.02
7번 - sql injection  (0) 2020.10.02
5번 - sql injection  (0) 2020.09.30
4번 - brute force  (0) 2020.09.30
3번 - sql injection  (0) 2020.09.22

BELATED ARTICLES

more