본문 바로가기

CTF

[HackCTF/Web] 마법봉

 

Web 문제중 마법봉 문제를 풀어보았다.

 

? 소스를 볼수있는 버튼이 있길래 일단 소스부터 분석

 

240610708 을 md5로 해시 한 결과값 과

내가 입력한 값을 sha1 으로 해시한 결과값이 같은지를 물어보고있다.

 

일단 24061708을 해시화 하면 무엇이나오는지 확인해보자.

 

 

0E0E462097431906509019562988736854 라는 값과 내가입력한 값을 sha1한 값이 같아야한다.

 

2019/05/22 - [Web hacking] - 매직해시 취약점 (Magic Hash)

 

 

위의 정리해놓은 매직해시 취약점을 이용하여 

 

10932435112 을 입력하여 플었다.

 

 

'CTF' 카테고리의 다른 글

reversing.kr / Easy Unpack 풀이  (0) 2019.06.17
[reversing.kr] Easy Keygen 풀이  (0) 2019.06.17
[HackCTF/Web] Login  (0) 2019.05.22
[HackCTF/Reversing] Strncmp  (0) 2019.05.22
[HackCTF/Reversing] Reversing Me  (0) 2019.05.22