목록webhacking #python #6번 (1)
controlpro

맨날 Los 만 하다보니까 질려서 다른 wargame site를 탐방 해보겠다. 문제부터보자! 문제가 굉장히 긴데 문제의 핵심을 보면 decode_id = "admin" 과 decode_pw = "nimda" 라는 것을 만족 시켜야한다. 맨위에서 부터 보면 id = guest 와 pw = 123qwe를 20번 base64코딩을 해주고, 그 base64인코딩 한 값을 특정한 문자열을 바꿔주는 과정을 거친다. 그래서 거꾸로 생각을 해보면 admin값을 20번 base64인코딩을 해주고 특정한 값을 대칭 시켜주면된다는 것이다. Editthiscookie를 이용해서 user와 password값을 바꿔주면 된다. 코드는 간단하다. import base64 import sys def pwd_replace(num):..
Webhacking/Webhacking.kr
2020. 12. 10. 23:14