본문 바로가기

Hacking/Web Hacking-

[1]Webhacking.kr (Challenge 1)

안녕하세요. M1S Secur입니다.

오늘은  Webhacking.kr의 1번문제를 풀이할건데요.

그럼 시작하겠습니다.

자 첫번째 문제화면입니다.

그냥 검은색바탕에 저런 문구만 표시되어있군요?

저기보이는 index.phps를 클릭해서 소스를 확인해봅시다.

 

이렇게 소스가 나와있군요?

쿠키가 나와있는걸보니 쿠키관련 해키예제인것 같군요.

아랫부분의 php코드를 살펴봅시다.

먼저 패스워드는 ????라는군요?

아직 알수가 없습니다.

만약 쿠키 즉 유저의 레벨이 5보다 크다면 문제가 풀린다는군요.

그럼 쿠키를 변조하기위해 쿡시 툴바를 사용해봅시다.

쿡시툴바를 사용해 쿠키를 확인해보면 유저레벨이 5보다 크지 않군요.

간단하게 5.5정도로 설정하고 set을 눌러봅시다.

 

축하한다며 문제가 풀리는군요.

간단한 쿠키 예제입니다.

앞으로 나올 해킹문제 풀이는 모르면 보셔도 좋지만

왠만해서는 스스로 풀으셔야지 실력이 늘겠지요?

그럼 이상 M1S Secur였습니다.