webhacking.kr challenge 26
링크 하나만 써 있어서 눌렀다.
소스페이지를 확인하는데 해석을 하자면 get방식으로 id라는 변수가 "admin"이라는 문자열이라면 프로그램을 끝내고 id를 디코드해서 admin이라는 문자가 되면 성공하게 된다.
처음에는 admin이라는걸 url 인코드 하려해서 %61%64%6D%69%6E 라고 입력을 했는데 get방식으로 전하면 이미 디코드 되기 때문에 저렇게 입력해도 엔터를 치면 admin이라는 문자열로 바뀐다.
그래서 생각을 한데 %61%64%6D%69%6E를 한번 더 인코드 해주는 거.
url 인코드 사이트(https://www.urlencoder.org/)에서 인코드 했더니 %2561%2564%256D%2569%256E 라는 문자가 나왔다. 이걸 url 창에 입력했다.
성공!!
참고:
http://denodo1.tistory.com/217
http://php.net/manual/kr/function.urldecode.php
댓글
댓글 쓰기