webhacking.kr 5번1 webhacking.kr 5번 5번 문제를 열면 아래와 같이 Login과 Join 버튼을 볼 수 있다. 그런데 Join 버튼을 누르면 Access_Denied라는 메시지가 나온다. Login을 누를 경우,http://webhacking.kr/challenge/web/web-05/mem/login.php로 이동되는 것을 볼 수 있는데, 기존 index.php에서 mem이라는 디렉토리가 경로에 추가된 것을 볼 수 있다. 이에 mem/index.php에 접근해보니 아래와 같이 /hint를 통해 join.php에 접근할 수 있게 되었다. join.php의 코드를 보면 아래와 같이 난독화가 적용되어 있다. 그리 복잡하지 않아서 손으로도 풀 수는 있지만, 크롬 개발자 도구의 콘솔을 이용하여 몇몇 문자열을 복호화해 보니 oldzombie라는 문자.. 2019. 1. 29. 이전 1 다음