티스토리 뷰

web wargame/SuNiNaTaS

suninatas 2번

삼전동해커 2020. 7. 31. 20:56

2번을 풀어보장.



회원가입하는 문제인듯.

소스를 보자.



join버튼을 누르면 chk_form함수로 전달되고 

id와pw가 같으면 안된다고 하지만 밑에 hint에는 같아야 된다고 한다.

그리고 다르면 서버에 제출을 한다.

즉, 스크립트문 안에서만 같고 제출할 때는 다르게 제출하면 된다.

이 문제는 스크립트문에서만 같은지 체크하지 서버에서는 같은지 체크하지 않는다.

그럼 일단 id와pw는 다르게 적고,




burp suite를 이용해 제출할 때는 똑같이 해준다.



그럼 정답


'web wargame > SuNiNaTaS' 카테고리의 다른 글

suninatas 6번  (0) 2020.09.14
suninatas 5번  (0) 2020.09.14
suninatas 4번  (0) 2020.09.14
suninatas 3번  (0) 2020.07.31
suninatas 1번  (0) 2020.07.31
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/12   »
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31
글 보관함