webhacking.kr 6번 - base64

2022. 10. 18. 05:50·Play/wargame

webhacking.kr 6번 문제풀이

 

- 코드를 보면 쿠키에 저장된 id와 pw를 20번씩 base64통해 인코딩

- 그리고 그 결과에 대해 특정 특수문자를 특정 숫자로 리플레이스

- 디코딩은 리플레이스 후 20번 디코딩

- 문제 해결하기 위해선 id=admin, pw=nimda

 

php 인코딩부분 기반으로 코드 작성

import base64

id = "admin".encode()
pw = "nimda".encode()

for i in range(20):
    id = base64.b64encode(id)
    pw = base64.b64encode(pw)

print("id: ", id)
print("pw: ", pw)

처음에 for문 안에 있는 id/pw 변수명 다른거로 해서 ㅋ인코딩 한번되더라

멍청한 나... 

저작자표시 (새창열림)

'Play > wargame' 카테고리의 다른 글

[LOS] Load of SQLInjection 12번 풀이  (5) 2022.10.25
[LOS] Load of SQLInjection 10번  (0) 2022.10.24
[LOS] Lord of SQLinjection 7번  (0) 2022.10.23
(webhacking.kr 2번) 해도 해도 헷갈리는 Blind SQLInjection  (4) 2022.10.11
[LOS] Lord of SQLinjection 1~4 문풀 정리  (0) 2022.10.04
'Play/wargame' 카테고리의 다른 글
  • [LOS] Load of SQLInjection 10번
  • [LOS] Lord of SQLinjection 7번
  • (webhacking.kr 2번) 해도 해도 헷갈리는 Blind SQLInjection
  • [LOS] Lord of SQLinjection 1~4 문풀 정리
병뚜
병뚜
열정!
  • 병뚜
    열려라 뚜껑
    병뚜
  • 전체
    오늘
    어제
    • all (372)
      • 일상X사랑X돈 (0)
        • 보안이슈 (114)
        • 뜨거운감자 (9)
        • 맛집 (2)
        • 혼잣말 (16)
      • 보안 (87)
        • 웹·모바일 (46)
        • 인프라 (19)
        • 리버싱 (8)
        • Security-Gym (10)
        • 리뷰 (4)
      • 프로그래밍 (66)
        • python (14)
        • java (12)
        • js (40)
      • System (47)
        • OS (14)
        • 침투 (33)
      • Play (20)
        • wargame (20)
      • 기타 (10)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    공급망공격
    드림핵리버싱
    파이썬공부
    윈도우인터널스
    혼공학습단
    자바스크립트 상속
    kisa
    정보보안
    보안이슈
    커널디버깅
    랜섬웨어
    파이썬
    뉴스요약
    혼공파
    파이썬초보
    정보보호
    정보보안교육
    혼공단
    보안뉴스
    리버싱초보
    악성코드
    프로세스
    혼공
    리버싱
    파이썬입문
    혼자공부하는파이썬
    it이슈
    windows internals
    IT뉴스
    jwt
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
병뚜
webhacking.kr 6번 - base64
상단으로

티스토리툴바