ITS_Blog
[Webhacking.kr] Challenge 26 웹해킹 챌린지 26번 문제풀이 본문
Study & Programming/Webhacking
[Webhacking.kr] Challenge 26 웹해킹 챌린지 26번 문제풀이
알 수 없는 사용자 2020. 1. 17. 15:06[Webhacking.kr] Challenge 26 웹해킹 챌린지 26번 문제풀이입니다.
이 문제는 GET방식으로 admin이라는 단어를 전송하면 되는 문제입니다. 그러나 단순하게 보내는 것이 아닌 urlencode를 이용하여 preg_match를 우회합니다.
우선, admin이라는 단어를 Hex로 변환하면 다음과 같습니다.
또한, php소스부에서 urldecode를 이용하기에, 이 헥스값을 urlencode 해줍니다.
이제 이 값을 id라는 이름으로 GET방식 전송해주면 문제가 풀리게 됩니다.
읽어주셔서 감사합니다.
'Study & Programming > Webhacking' 카테고리의 다른 글
[Webhacking.kr] Challenge 47 웹해킹 챌린지 47번 문제풀이 (0) | 2020.01.17 |
---|---|
[Webhacking.kr] Challenge 36웹해킹 챌린지 36번 문제풀이 (0) | 2020.01.17 |
[Webhacking.kr] Challenge 24 웹해킹 챌린지 24번 문제풀이 (0) | 2020.01.17 |
[Webhacking.kr] Challenge 54 웹해킹 챌린지 54번 문제풀이 (0) | 2020.01.16 |
[Webhacking.kr] Challenge 6 웹해킹 챌린지 6번 문제풀이 (0) | 2020.01.16 |
Comments