로그인 회원가입
노말틱 스터디 5주차(인증 우회하기)
normaltic 짝사랑남 2025-11-12 21:55:29

이번 문제는 일반 사용자 아이디와 비밀번호가 힌트로 나왔습니다. 일단 로그인부터 해보죠.


로그인에 성공하면 이런식으로 나오네요. 버프스위트로 캡처 해보겠습니다.




이런식으로 전달 받았습니다.

자 제가 생각한 방법은 저는 이 서버가 admin으로 속이고? 싶어요.

이 doldol을 admin으로 바꾸면 어떻게 될까요?

admin으로 바꾸면, 어, 나 admin이야 문 열어 라고 속이게 됩니다. 그러면 서버는 어 진짜 admin인가? 문열어 줘야지 이러면서 뚫리게 됩니다.



이렇게요.


성공!

리스트 글삭제 글수정

댓글 0
등록하기