본문 바로가기

[Wargame Write-up]/HackThisSite

[HackThisSite] [Basic missions] Basic 2

Basic 2번재 문제이다.


문제를 읽는 것이 더욱 중요한 문제이다. 내용은 아래와 같다.


Sam이 패스워드 보호 스크립트를 설치했다. 암호화되지 않은 텍스트 파일로부터 진짜 패스워드를 불러와, 

사용자가 입력한 값과 그것을 비교하게 했다. 하지만, 패스워드 파일을 업로드하지 않았다.


텍스트 파일로부터 읽어들여 우리가 입력할 값과 비교해야 하는데, 파일을 업로드하지 않은 것이다.


즉, 입력값과 비교되는 값이 없다. 그냥 제출해도 무방하다는 것이다.




끝...