이 영역을 누르면 첫 페이지로 이동
caputdraconis 블로그의 첫 페이지로 이동

caputdraconis

페이지 맨 위로 올라가기

caputdraconis

네트워크 관점에서의 클라우드 컴퓨팅을 공부하는 중입니다 :)

Suninatas WEB 1번

  • 2020.08.05 20:05
  • Security/WebHacking
글 작성자: caputdraconis
반응형

사용자의 입력값이 위의 변환과정을 거쳐 "admin"이 되면 된다.

 

a -> aad

i -> in

2번째 문자부터 2개의 문자를 불러왔을때 이것이 admin의 ad가 되어야 하기에 result의 2,3번째 문자는 ad다. 근데 ad가 생기기 위해서는 str의 첫번째 문자가 a여야 가능한 결과다. 즉 str은 a로 시작하고 result는 aad로 시작한다.

4번째 문자로부터 6개를 불러오는데 이것이 admin의 min을 담당해야 한다. 그렇다면! str의 2,3번째 문자는 m,i였을 것이다. 그래야 m은 변환되지 않고 i 만 in으로 변하여 admin을 완성시킨다.

 

즉 str은 ami다! ami를 입력하고 Check를 누르면 

Authkey가 뜬다.

 

<%과 %> 사이에 오는 코드인걸로 보아 JSP로 보이는데, Mid함수의 정확한 정의를 못찾겠다... 저기 위에서 쓰인 Mid(result,4,6)이 4번째 문자부터 6개의 문자를 가져오는것인가, 아니면 4번째부터 6번째 문자까지 불러오는 것인가.... 흐잉 그래도 답은 맞췄다 후핳

 

문자열 사이의 &는 문자열 합치는 연산자로 보인다.. 이것도 정확하게 정의된걸,,,씨 

반응형

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • [LOS / LORD OF SQL INJECTION] gremlin

    [LOS / LORD OF SQL INJECTION] gremlin

    2020.08.12
  • Suninatas Web 4번

    Suninatas Web 4번

    2020.08.06
  • Suninatas Web 3번

    Suninatas Web 3번

    2020.08.05
  • Suninatas Web 2번

    Suninatas Web 2번

    2020.08.05
다른 글 더 둘러보기

정보

caputdraconis 블로그의 첫 페이지로 이동

caputdraconis

  • caputdraconis의 첫 페이지로 이동

검색

메뉴

    카테고리

    • 분류 전체보기 (168)
      • Cloud (3)
      • Computer Network (12)
      • Database (2)
      • Terraform (2)
      • 🥚고리즘 (13)
      • 겅부겅부🙃 (10)
        • Naver CS50 코칭스터디 (2)
        • Machine Learning (1)
        • Computing System (6)
      • 언어&프레임워크 (20)
        • Python (4)
        • Django (10)
        • Node JS (1)
        • C++ (2)
        • Java (1)
        • Flutter (2)
      • Security (76)
        • WebHacking Study (11)
        • 지옥방 스터디 (22)
        • 여름방학 스터디 (2)
        • PWN Study (6)
        • SUA Reversing Study (3)
        • PWN (3)
        • WebHacking (20)
        • Reversing (4)
      • 알고 있으면 도움되지 않을까,,? (23)
      • 일상다반사 (1)
      • 근황 정리 (1)
      • 42 Seoul (1)
        • Setting (1)

    최근 글

    인기 글

    댓글

    공지사항

    아카이브

    태그

    • 드림핵
    • old-16
    • Python
    • 웹해킹.kr
    • 파이썬함수
    • 파이썬기초
    • 리스트함수
    • 파이썬

    나의 외부 링크

    • Github
    • solved.ac
    • caputdraconis@kakao.com

    정보

    caputdraconis의 caputdraconis

    caputdraconis

    caputdraconis

    블로그 구독하기

    • 구독하기
    • RSS 피드

    방문자

    • 전체 방문자
    • 오늘
    • 어제

    티스토리

    • 티스토리 홈
    • 이 블로그 관리하기
    • 글쓰기
    Powered by Tistory / Kakao. Copyright © caputdraconis.

    티스토리툴바