Hacking

LOS - Goblin

pushpush 2020. 8. 16. 19:10

php뒤에

?no=3 or id='admin'를 넣어보고싶은데 ''가 있으면 "No Quotes ~_~"를 출력합니다

그래서 진수인코더를 통해 'admin'을 인코딩해보겠습니다!

긁적 

안되네여

긁적

오잉

'를 지우니까 되네여,,??

이건 이유를 찾아보겠습니다,,,

 

 


그리고 이건 어쩌다가 발견한건디,,,

no=1이면 guest더라구요

근데 뭔가 no이 0일때 admin인거같은거예요 그래서 해봤는데!

아니더라구요!

그래서 no=2를 해봤거든여?

에잇

게스트를 admin보다 먼저 밝히는 사람이 어디있어!

손님이 왕이다 이건가!!!

 

여튼 이렇게 풀었습니다,,, 저 인수 저건 좀 공부를 해봐야겠어요,,,