Data+

[와우해커-웹] Level1

by Qerogram
서론

NULL


진행과정

- 힌트를 보면 php 소스코드를 봐야한다고 적혀있다. 사이트에 들어가봐도 똑같은 말을 한다 ([그림 2] 참조)


[그림 1]


[그림 2]



- php소스 코드를 보려면 phps파일이 존재해야 하는데, phps로 입력을 해보면 [그림 3]과 같이 소스코드가 뜨고 언제 저 키가 뜨는지 확인을 할 수 있다.

게다가 GET방식을 채택했으므로 메타문자를 이용해서 넘겨주면 [그림 4]와 같이 손쉽게 키 값을 얻어낼 수 있다.


[그림 3]


[그림 4]


# REF

NULL

'Write Up > 와우해커' 카테고리의 다른 글

[와우해커-웹] Level2  (0) 2015.08.21

블로그의 정보

Data+

Qerogram

활동하기