GaGe

Web hacking 17 본문

SISS (2017-2018)/웹해킹(순서대로X)

Web hacking 17

Sorrel 2018. 4. 10. 15:04

Web hacking 17

 

 

 

 

 

일단 맨 처음에 소스코드를 뒤져봤는데

 

딱히 패스워드에 대한 설명이나 solve 함수도 안 보이고 그랬는데

script에서 엄청나게 긴 수식이 있었습니다.

 

 

아래 함수를 보니 pw에 이 결과값을 넣으면

10으로 나눠진 값이 비밀번호다! 라고 말해주는 함수였습니다.

 

 

 

 

 

해당 수식을 파이썬으로 계산했습니다.

 

 

 

 

9997809307이라는 값이 나와서 그대로 입력해보았습니다.

 

 

 

 

 

 

 

 

 

 

 

그랬더니 예상대로 password is ~~ 라고 10으로 나누어진 값이 나왔습니다.

 

 

 

 

 

 

 

그 값을 다시 넣어보았습니다.

하지만 wrong 이라고 뜨더군요. 당연하죠!

 

저 수식의 정답이 아니니까요.

 

 

이 값을 그냥 auth에 넣으면 풀릴 것 같았습니다.

 

 

 

 

 

 

예상대로 웹이 알려준 10을 나눠준 값을 넣었더니 17번이 풀렸다고 합니다!

 

 

 

'SISS (2017-2018) > 웹해킹(순서대로X)' 카테고리의 다른 글

Web hacking 39  (0) 2018.05.02
Web hacking 18  (0) 2018.04.29
Web hacking 16  (0) 2018.04.07
Web hacking 04  (0) 2018.04.03
Web hacking 15  (0) 2018.03.29
Comments