Without a Break

[Dreamhack] [wargame.kr] login filtering 본문

Web/Wargame

[Dreamhack] [wargame.kr] login filtering

와븨 2023. 8. 29. 18:35

문제

로그인 필터링을 우회하는 문제이다.

 

 

문제 페이지의 모습

 

 

소스코드를 살펴보니 'localhost'를 필터링하고 있음을 알 수 있다.

계정은 guest와 blueh4g의 막힌 계정 2개를 가지고 있고, guest와 blueh4g가 아니라면 플래그를 보여준다.

 

가지고 있는 계정의 id / password는 위와 같다.

 

PHP 필터링은 대문자를 써서 우회할 수 있다.

따라서,

Guest / guest 또는

Blueh4g / blueh4g1234ps 를 입력해주면 플래그를 얻을 수 있다.

 

플래그 발견

 

 

정답!

 

 

'Web > Wargame' 카테고리의 다른 글

[Webgoat] Numeric SQL Injection  (0) 2024.08.25
[WebGoat] String SQL Injection  (0) 2024.08.25
[Dreamhack] [wargame.kr] strcmp  (0) 2023.08.29
[Dreamhack] simple_sqli_chatgpt  (0) 2023.08.28
[Dreamhack] command-injection-chatgpt  (0) 2023.08.28