| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | 6 | |
| 7 | 8 | 9 | 10 | 11 | 12 | 13 |
| 14 | 15 | 16 | 17 | 18 | 19 | 20 |
| 21 | 22 | 23 | 24 | 25 | 26 | 27 |
| 28 | 29 | 30 | 31 |
Tags
- 플러터공부
- 데이터베이스의기본
- 명령형프로그래밍
- 앱개발
- 플러터앱개발
- 선언형프로그래밍
- 모두의딥러닝
- 하단탭바알림
- 알고리즘
- 면접을위한CS전공지식노트
- OpenWeatherApi
- 정보보호
- ReactNative
- tabBarBadge
- 웹해킹
- 날짜포맷팅
- Flutter공부
- date-fns
- RectQuery
- 플러터앱개발공부
- 플러터
- Navigation
- BottomTabNavigation
- 딥러닝
- Object~
- 화면이동
- BottomTabBarNavigator
- Flutter
- react
- 앱개발공부
Archives
- Today
- Total
기록하기
Webhacking old-01 문제 풀이 본문

원래 처음 문제를 볼땐 level:3이라고 뜬다. 근데 이미 푼 문제여서 level : 3.1이라고 뜸! 문제 보자마자 이걸 어떻게 푸냐며,, 푸는걸 부정 했음.

그치만 그냥 체념하고 풀기로 함
view.resource를 누르면 코드를 볼 수 있다.

코드를 해석하자면 쿠키에서 보내는 숫자가 3보다 크고 4와 같거나 작은 숫자라면 해킹 성공이라고 한다. 쿠키가 보내주는 값은 level:[ ]에 출력 된다. 이건.. 쿠키 확장자..?를 다운 받고 접근해야하는 문제였던것..
3보다 크지만 4보다 작거나 같은 숫자는 3.1이나 3.5 등등 소수 밖에 없었다.
그래서

값에 1을 지운 후 3.1을 입력했더니 성공이라고 떴다..! 받는 변수가 user_lv 인 것도 중요한 것 같다. 확인하고 값을 입력하도록 하자
문제 후기
첨 접했을땐 엄청 어려워 보였는데 생각보다 간단한 문제였고.. 코드만 잘 이해 한다면 쉽게 풀 수 있는 문제라고 생각했다!
'정보보호' 카테고리의 다른 글
| [정보보호] 시스템 보안 (0) | 2023.06.15 |
|---|---|
| SQL Injection에 대해 알아보잣! (0) | 2023.04.27 |
| [웹해킹] Challenge 3 문제 풀기 (0) | 2023.04.23 |
| Dreamhack csrf-2 문제 풀이 (0) | 2023.04.06 |
| [정보보호] 정보보호 수업 내용 필기 (2023.03.08) (0) | 2023.03.09 |