ursobad
ursobad
ursobad
전체 방문자
오늘
어제
  • 분류 전체보기 (116)
    • Emotion (35)
      • 파이썬 (10)
      • 문제 (10)
      • 인공지능 기초 (15)
    • Best of the Best (3)
    • Hacking (58)
      • HackCTF (12)
      • DreamHACK (7)
      • Webhacking.kr (19)
      • Root Me (6)
      • HTB (5)
      • 기타 (7)
      • 리버싱 소수전공 (2)
    • 기능반 (16)
      • 2과제 (14)
      • 3과제 (2)
    • 기록 (3)
    • 짧은 글들 (0)
    • 기타 (1)
    • Zombie (0)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • 파이썬
  • BoB 자소서
  • 백준
  • 123
  • 얼굴검출
  • Bob
  • BoB 질문
  • 구독자 전용 다시보기
  • Python
  • 머신러닝
  • OpenCV
  • BoB 필기
  • BoB 자기소개서
  • 의사결정트리
  • KNN
  • 함수
  • 앙상블
  • BoB 11기
  • BoB 자기소개
  • BoB 면접

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
ursobad
Hacking/Webhacking.kr

Webhacking.kr - 19

Webhacking.kr - 19
Hacking/Webhacking.kr

Webhacking.kr - 19

2021. 5. 28. 10:45

admin이라는 질의를 그대로 보내면 " you are not admin"라는 문구가 나오게 된다

guest로 로그인하면

로그인 되는걸 볼수 있다

로그인 하고 쿠키를 뒤져보면

YjJmNWZmNDc0MzY2NzFiNmU1MzNkOGRjMzYxNDg0NWQ3Yjc3NGVmZmU0YTM0OWM2ZGQ4MmFkNGY0ZjIxZDM0Y2UxNjcxNzk3YzUyZTE1Zjc2MzM4MGI0NWU4NDFlYzMyMDNjN2MwYWNlMzk1ZDgwMTgyZGIwN2FlMmMzMGYwMzRlMzU4ZWZhNDg5ZjU4MDYyZjEwZGQ3MzE2YjY1NjQ5ZQ%3D%3D

이런걸 발견할수 있는데 %3D는 = 이므로 base64로 암호화 된것 같다.

디코딩 해보면

b2f5ff47436671b6e533d8dc3614845d7b774effe4a349c6dd82ad4f4f21d34ce1671797c52e15f763380b45e841ec3203c7c0ace395d80182db07ae2c30f034e358efa489f58062f10dd7316b65649e

이런 값이 나오는데 다시 base64로 디코딩 해봤는데 깨진 문자열만 나왔다.

처음에는 너무 길어서 해시값은 아닐꺼같았는데 guest라는 글자수에 맞춰 5등분해보면 문자열이 32개가 된다.

32는 md5의 길이기 때문에 32개씩 끊어서 md5로 복호화해봤다.

guest인것 같다.

 

그럼 admin을 md5로 암호화하고 그걸 base64로 인코딩해서 쿠키에 넣으면 풀릴것 같다.

a = 0cc175b9c0f1b6a831c399e269772661

d = 8277e0910d750195b448797616e091ad

m = 6f8f57715090da2632453988d9a1501b

i = 865c0c0b4ab0e063e5caa3387c1a8741

n = 7b8b965ad4bca0e41ab51de7b31363a1

 

MGNjMTc1YjljMGYxYjZhODMxYzM5OWUyNjk3NzI2NjE4Mjc3ZTA5MTBkNzUwMTk1YjQ0ODc5NzYxNmUwOTFhZDZmOGY1NzcxNTA5MGRhMjYzMjQ1Mzk4OGQ5YTE1MDFiODY1YzBjMGI0YWIwZTA2M2U1Y2FhMzM4N2MxYTg3NDE3YjhiOTY1YWQ0YmNhMGU0MWFiNTFkZTdiMzEzNjNhMQ==

이제 이 값을 userid쿠키에 넣어주면 풀린다

저작자표시 (새창열림)

'Hacking > Webhacking.kr' 카테고리의 다른 글

Webhacking.kr - 25  (0) 2021.05.28
Webhacking.kr - 21  (0) 2021.05.28
Webhacking.kr - 18  (0) 2021.05.28
Webhacking.kr - 16  (0) 2021.05.28
Webhacking.kr - 15  (0) 2021.05.28
    'Hacking/Webhacking.kr' 카테고리의 다른 글
    • Webhacking.kr - 25
    • Webhacking.kr - 21
    • Webhacking.kr - 18
    • Webhacking.kr - 16
    ursobad
    ursobad

    티스토리툴바

    단축키

    내 블로그

    내 블로그 - 관리자 홈 전환
    Q
    Q
    새 글 쓰기
    W
    W

    블로그 게시글

    글 수정 (권한 있는 경우)
    E
    E
    댓글 영역으로 이동
    C
    C

    모든 영역

    이 페이지의 URL 복사
    S
    S
    맨 위로 이동
    T
    T
    티스토리 홈 이동
    H
    H
    단축키 안내
    Shift + /
    ⇧ + /

    * 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.