GaGe

Web hacking 32 본문

SISS (2017-2018)/웹해킹(순서대로X)

Web hacking 32

Sorrel 2018. 6. 3. 17:33

 

 

Web hacking 32

 

 

웹해킹 32번 문제 첫 화면입니다.

 

 

 

소스코드를 들어가봤는데 첫 화면에 보이는 점수판 출력 이외에 별다른 함수(solve 등)은 보이지 않았습니다.

 

 

 

다시 문제 페이지로 가서 아무 아이디나 눌러봤는데, no! 라는 문구가 뜹니다.

 

 

 

페이지 뒤지다가 맨 아래에 Join이라는 칸을 봤고 눌렀더니 바로 제 아이디의 점수판이 생성됐습니다.

 

 

 

 

제 아이디를 검색해봤더니 있군요!

 

 

 

 

 

소스코드에 특별한 함수가 없어서 쿠키를 봤습니다.

 

저번의 쿠키 문제들과는 다르게 ok 만 존재합니다.

 

ok가 계속 있으면 항상 no! 가 뜨나 해서 ok를 지우고 적용한 다음, 제 아이디를 눌러봤습니다.

 

 

 

제 아이디의 스코어가 쌓입니다.

이렇게 하는 방법이 맞는 것 같습니다!

 

 

 

하지만 1점 씩 오를 때마다 쿠키 값을 바꿔줘야 돼서 귀찮았습니다.

제가 바꾼 쿠키 값을 고정 시키는 방법을 찾아봤습니다.

 

 

 

일단 쿠키 값을 없애고 값으로 차단을 누르고

 

 

 

이 규칙 더하기를 누르면 될 것 같았지만 제가 여기서 한 번 누른 게 아니라 되게 버벅거린 결과

 

 

 

 

로그인만 하면 이 화면이 나오게 되어버렸습니다...

다시 고친 다음에 풀어보겠습니다..

 

 

학교 실습실에서 했습니다.

위에 ok를 지우고 이규칙 더하기를 한 결과

예상대로 할 때마다 쿠키 값을 변경해야 되는 수고스러움을 하지 않아도 됐습니다!

그래서 그냥 제 아이디를 광클해서 100까지 만들었더니

 

 

 

 

풀렸습니다!

'SISS (2017-2018) > 웹해킹(순서대로X)' 카테고리의 다른 글

Web hacking 58  (0) 2018.06.04
Web hacking 27  (0) 2018.05.27
Web hacking 31  (0) 2018.05.27
Web hacking 25  (0) 2018.05.20
Web hacking 54  (0) 2018.05.20
Comments