Webhacking
이제 새로운 사이트인 webhacking.kr 을 풀어보자!
유명한 사이트이기도 하고 웹해킹를 공부하면서 꼭한번 풀어봐야하는 사이트중 하나이다
이번사이트는 순서대로 진행되는 형식이 아닌 점수에 따라 난이도가 정해짐으로 대략적인 점수 순서대로 풀어갈 예정이다
그럼 시작해보자!
사이트로 들어왔다
그런대?....
로그인창만 보이고 회원가입은 보이지않는다?
역시 웹해킹 사이트라 그런지.. 가입부터 ..
그럼 소스를 한번 봐보자
Register 라고 되어있고
코드가 주석처리되어있다.
아마도 회원가입하는 곳으로 이동하는 소스인듯?
물론 저부분에서 URL 만 가져와서 들어가도 되지만
우리는 공부를 해야하니깐!
크롬의 개발자 도구를 이용해서 소스를 넘겨보니~
딱하니 등록버튼이 나왔다.
회원가입 화면이 나옴
decode 를 해서 암호를 풀어줘야지 접속이 가능한대
아마도 == 인거 보니깐 base64 로 암호화 되어있는것 같다.
그럼 온라인 디코드 페이지를 이용해서 디코드해준뒤 (두번 해줘야 됨 )
회원가입
로그인하면 위와같은 화면이 나온다.
엔터해서 들어가보면
이런식의 화면이 나오고 위의 도전을 하면
이런식으로 문제가 나온다..
현재 문제를 풀고있고, 푸는대로 공부한 내용을 정리해서 올리도록 하겠다.
'WEB_Security(실습) > WebHacking' 카테고리의 다른 글
WebHacking : Challenge 6 (0) | 2017.07.04 |
---|---|
WebHacking : Challenge 5 (0) | 2017.07.04 |
WebHacking : Challenge 4 (0) | 2017.07.04 |
WebHacking : Challenge 3 (0) | 2017.06.30 |
WebHacking : Challenge 1 (0) | 2017.06.29 |
댓글