old-05 (300)

첫 화면이다.

Login 버튼을 클릭하면 아래와 같은 폼이 나온다.

어떤 값으로든 로그인 시도를 하면 Wrong password라는 문구가 나온다.

현재 URL이 https://webhacking.kr/challenge/web-05/mem/login.php 인데 https://webhacking.kr/challenge/web-05/mem/ 으로 접속한다.

join.php를 클릭하고 페이지 소스를 보면 아래와 같다.

난독화 되어 있는 것을 보기 좋게 나타내면 아래와 같다.

oldzombie라는 이름의 쿠키를 만들고 URL에 ?mode=1 을 붙여 https://webhacking.kr/challenge/web-05/mem/join.php?mode=1 으로 접속하면 아래와 같은 화면이 나온다.

id가 admin이 아닌 값으로 회원가입을 하고 로그인을 하면 ' You have to login as admin'이라는 문구가 뜬다.

id를 admin으로 하여 회원가입하려고 하면 'id already existed'라는 문구가 뜬다.

id를 입력할 때 그냥 admin이 아니라 띄어쓰기 + admin을 입력하면 회원가입도 되고, 로그인도 되어 문제가 풀린다.

Last updated

Was this helpful?