20번 - time out

2020. 10. 15. 00:39

※ 문제될 시에 비공개 처리하도록 하겠습니다. ※

 

 

제한시간 2초 안에 무언가를 보내야 문제가 풀리는 듯 합니다.

 

 

소스를 보았더니 이렇게 나와있습니다.

captcha란이 captcha_의 값과 일치하고 id와 cmt란이 무언가로 채워져있어야 문제가 풀립니다.

2초 안에 이를 작성해서 보낸다는 것은 말도 안되는 일이죠. 손 엄청 빠르면 될지도 ㅋㅋ

 

뭐 파이썬으로 풀어도 되고, 여러가지 방법이 있겠지만 나는 콘솔 창을 통해 풀었습니다.

 

제가 작성한 payload는 이렇습니다.

lv5frm.id.value="1";
lv5frm.cmt.value="4";
lv5frm.captcha.value=lv5frm.captcha_.value;
lv5frm.submit();

id와 cmt에는 아무 값이나 채워주고, captcha_값을 captcha가 같도록 합니다.

이후에 보내주면 됩니다.

 

물론 새로고침한 다음에 후다닥 붙여넣기 엔터를 누르면 풀립니다 ㅋㅋ

 

'[▒] 보안 > webhacking.kr' 카테고리의 다른 글

22번 - blind sql injection  (0) 2020.10.15
21번 - blind sql injection  (0) 2020.10.15
19번 - etc.  (0) 2020.10.14
18번 - sql injection  (0) 2020.10.14
17번 - JS 조작  (0) 2020.10.14

BELATED ARTICLES

more