반응형

 

 

 

 

7번 문제를 살펴 보면 이미지 사이에

 

yes 버튼이 있습니다

 

yes 버튼을 눌러보면

 

 

 

 

 

 

 

너무 느리다는 표시가 뜨는데

 

페이지 너머오는 순간 빠르게 폼 액션을 실행하면 될거 같습니다.

 

 

 

 

 

 

소스를 보니 yes버튼은 밑에 폼에 속해있습니다.

 

 

 

 

콘솔창으로 페이지 불러옴과 동시에 폼 액션을 실행함으로서

 

해결하시면 됩니다

 

 

축하 팝업과 동시에 authkey 값이 나옵니다.

반응형
반응형

 

 

글을 하나하나 보다보면 README 글을 보면 팝업창이 뜹니다

 

 

 

 

 

 

 

README 팝업창을 보면 sql문이 있습니다.

 

딱 봐도 SQL sql injection 문제인걸 알수 있습니다.

 

1' or '2'>'1'--

 

 

 

 

 

 

 

sql injection이 성공하면 팝업창이 뜹니다.

 

팝업창을 보시면 auth_key 값


suninatastopofworld! 이 나오지만 안됩니다.

 

 

 

 

 

 

팝업창 후 key finding^^ 글이 나옵니다.

 

 

 

 

 

 

 

 

F12 개발자모드로 소스를 뒤져보니 key_hint 옆 action 값이라 생각하고

 

authkey에 넣어봐도 되질 않습니다.

 

 

 

 

 

 

혹시나 해서 검색해본 결과가 답이였네요...

반응형

+ Recent posts