본문 바로가기

[Wargame Write-up]/HackThis!!

[HackThis!!] [REAL] LEVEL 3

REAL 3번째 문제이다.


상황 요약을 하자면,


학교 네트워크에 불만을 품고, 관리자 페이지를 찾았지만 뭘 해야 할지 모르는 상황이라고 한다.


그를 도와 접근 권한을 얻으라는 것 같다.




... 너무 대충 만들었다.




소스 코드를 보자.


Login 버튼을 누르면 실행되는 check 함수인데, makehash 함수가 보인다.




연산이 좀 귀찮아 보인다.


다른 방법이 없는건지 찾아보자.




코드 초반에 URL이 보이는데, 만들어진지 오래됐는지 404 오류가 뜬다.




검색해보면, 이러한 링크가 보인다. (참 여러 곳 돌아다녔다.)




아래처럼 첨부파일이 있는데




이렇게 구성되어 있다. members.js가 의심스러운데,


혹시 같은 디렉터리에 이 파일이 있는지 살펴보자.




추측이 맞았다. 같은 디렉터리 안에 members.js를 가지고 있다.


하나하나 대입해서 성공시키면 되겠다.





'[Wargame Write-up] > HackThis!!' 카테고리의 다른 글

[HackThis!!] [BASIC+] LEVEL 2  (0) 2016.12.19
[HackThis!!] [BASIC+] LEVEL 1  (0) 2016.12.19
[HackThis!!] [REAL] LEVEL 2  (0) 2016.12.19
[HackThis!!] [REAL] LEVEL 1  (0) 2016.12.19
[HackThis!!] [CODING] LEVEL 2  (0) 2016.12.19