본문 바로가기

webhacking.kr

(2)
webhacking.kr 4번문제 ​ 암호화된거같이보이는 문자열이보인다. 뒤에 == 이 붙을걸봐서는 base64 로 암호화되었다고 생각할수있다. ​ https://www.base64decode.org/ Base64 Decode and Encode - Online Decode from Base64 or Encode to Base64 - Here, with our simple online tool. www.base64decode.org 이곳에서 복호화를 해봤다. ​ 복호화가 되어서 정답으로 입력해봤지만 정답이아니라고한다. ​ 무언가 다른 암호화를 한번더 진행된것같다. ​ c4033bff94b567a190e33faa551f411caef444f2 ​ sha-1의 특성이 평문을 암호화하면 40글자가 나오는것인데 위의 문자열이 지금 40문자이다. ..
webhacking.kr 회원가입 webhacking.kr 에 회원가입하려 가보면 회원가입 버튼이 없다. ​ 회원가입 기능을 활성화 해야한다. ​ 먼저 ​ 마우스 우클릭으로 페이지의 소스를 봐보자. ​ ​ 가운데에 주석처리된 부분을 보면 무슨동작을 하는지는 정확히는 알수없지만 버튼의 무언가가 주석처리되어있다. ​ 이 주석 처리되어있는 버튼을 활성화 시켜보자. ​ F12를 눌러 아까 봤던 주석부분을 찾아보자. (이전에 코드를 수정하기위해서는 크롬으로 접속해야한다) 찾던 코드를 발견하였으니 ​ 마우스 우클릭 -> edit 를 통해 수정할수있다. 위와같이 코드를 수정하니 ​ Register 버튼이 생겼다. ​ 눌러보니 회원가입 버튼이 맞던거같다. ID PW EMAIL 까지는 알겠지만 ​ decode me 는 무엇을 하는 역확인지 잘모르겠다. ..