SISS (2017-2018)/웹해킹(순서대로X)
Web hacking 17
Sorrel
2018. 4. 10. 15:04
Web hacking 17
일단 맨 처음에 소스코드를 뒤져봤는데
딱히 패스워드에 대한 설명이나 solve 함수도 안 보이고 그랬는데
script에서 엄청나게 긴 수식이 있었습니다.
아래 함수를 보니 pw에 이 결과값을 넣으면
10으로 나눠진 값이 비밀번호다! 라고 말해주는 함수였습니다.
해당 수식을 파이썬으로 계산했습니다.
9997809307이라는 값이 나와서 그대로 입력해보았습니다.
그랬더니 예상대로 password is ~~ 라고 10으로 나누어진 값이 나왔습니다.
그 값을 다시 넣어보았습니다.
하지만 wrong 이라고 뜨더군요. 당연하죠!
저 수식의 정답이 아니니까요.
이 값을 그냥 auth에 넣으면 풀릴 것 같았습니다.
예상대로 웹이 알려준 10을 나눠준 값을 넣었더니 17번이 풀렸다고 합니다!