Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
Tags
- 웹해킹
- 포렌식
- injection
- Programmers
- 알고리즘
- XSS
- Python
- 파이썬
- 디지털 포렌식
- 백준
- hacking
- 풀이
- C언어
- c
- 문제풀이
- 인프런
- WHS
- 스터디
- 자라나는 새싹
- CSRF
- 드림핵
- 워게임
- command
- Algorithm
- BaekJoon
- 프로그래머스
- 자라나는새싹
- Web
- dreamhack
- WarGame
Archives
- Today
- Total
목록인코딩 (1)
Hoin's security

다운로드를 시도하면 test는 다운받아지는데 read me는 다운이 안된다. F12를 눌러 소스코드를 확인하면 text.txt가 download를 띄우고 flag.docx가 Access Denied가 뜨는걸 확인 할 수 있다. dGVzdC50eHQ=를 Base64로 디코딩 해주면 text.txt가 뜬다. 반대로 flag.docx를 인코딩 해주면 ZmxhZy5kb2N4이 나온다. 주소창에 이렇게 입력하면 다운로드가 된다. 이 문제는 admin으로 로그인 하면 admin이 아니라고 뜬다. 소스코드를 확인하니 사이즈가 5라고 한다. name이 id라고 되어있어 한번 입력해봤더니 이렇게 된다. 로그아웃이 안된다. 구글링을 한다. 쿠키를 확인했다. userid가 되어있다. 쿠키값은 원래 값 -> md5 -> ba..
웹해킹
2023. 9. 20. 17:07