20번 - time out
2020. 10. 15. 00:39
※ 문제될 시에 비공개 처리하도록 하겠습니다. ※
제한시간 2초 안에 무언가를 보내야 문제가 풀리는 듯 합니다.
소스를 보았더니 이렇게 나와있습니다.
captcha란이 captcha_의 값과 일치하고 id와 cmt란이 무언가로 채워져있어야 문제가 풀립니다.
2초 안에 이를 작성해서 보낸다는 것은 말도 안되는 일이죠. 손 엄청 빠르면 될지도 ㅋㅋ
뭐 파이썬으로 풀어도 되고, 여러가지 방법이 있겠지만 나는 콘솔 창을 통해 풀었습니다.
제가 작성한 payload는 이렇습니다.
lv5frm.id.value="1";
lv5frm.cmt.value="4";
lv5frm.captcha.value=lv5frm.captcha_.value;
lv5frm.submit();
id와 cmt에는 아무 값이나 채워주고, captcha_값을 captcha가 같도록 합니다.
이후에 보내주면 됩니다.
물론 새로고침한 다음에 후다닥 붙여넣기 엔터를 누르면 풀립니다 ㅋㅋ
'[▒] 보안 > webhacking.kr' 카테고리의 다른 글
22번 - blind sql injection (0) | 2020.10.15 |
---|---|
21번 - blind sql injection (0) | 2020.10.15 |
19번 - etc. (0) | 2020.10.14 |
18번 - sql injection (0) | 2020.10.14 |
17번 - JS 조작 (0) | 2020.10.14 |