반응형

wargamekr 3

[wargame.kr] WTF_CODE 문제 풀이

제목부터 심상치 않아 보이는 문제다... 제목에 대놓고 욕을 써 놓은걸 보니 심각하게 짜증이 난 모양이다. 암튼 풀어보자. Start 클릭! 사이트 한번 성의없게도 만들어 놨다. source_code.ws를 클릭하라는 것 같으니 클릭하여 다운받아 보도록 하겠다. Windows 10 사용중인데, 윈도우가 실행시키지 말라고 한다. 원래 이런건 무시하는게 답이다. 열기를 클릭해 메모장으로 열어 보았다. 아... 아니 이게 뭐야 대충 왜 wtf code인지 알 것도 같다. 이 코드를 해석하기는 포기하고, .ws 확장자에 대해 알아보았다. 대충 알아보니, WhiteSpace라는 언어인데, 공백문자로만 짜인 병맛 프로그래밍 언어이다. 그 후에는 WhiteSpace의 온라인 컴파일러를 찾아보았다. ideone이라는 ..

[wargame.kr] flee button 문제 풀이

wargame.kr의 2번 문제, flee button을 풀어 보도록 하겠다. 설명만 읽어 봐서는 그냥 클릭 한번 하면 될것을 왜 워게임으로 내나 이해할 수가 없다. Start 버튼을 눌러 보자. 저 버튼을 누르려고 온갖 뻘짓을 해 보았으나, 버튼이 너무 빠르게 움직여 잡을 도리가 없다. F12를 눌러 코드를 살펴보자. 여기서 우리는 대충 감을 잡을 수 있다. 우리가 주목해야 할 부분은 여기이다. 여기서, 우리는 이 버튼을 클릭할 시 ?key=82fe라는 미지의 세계로 들어간다는 것을 알아낼 수 있다. 따라서 우리는 그저 링크 뒤에 /?key=82fe라고 입력하면 되는 것이다. 이 링크로 이동해 보겠다. 풀렸다.

[webhacking.kr] login filtering 문제 풀이

나는 login 붙은 문제를 좋아해서 그냥 바로 이 문제로 넘어왔다(???) 음 우선 바로 시작해보자. 문제를 살펴보도록 하겠다. 아유 안타까워라 계정이 차단당한 안쓰러운 친구를 무시할 수는 없으니 바로 이 친구를 구해주도록 하겠다. Start 클릭! 훌륭하게도 부분이 눈에 띈다. 눌러 보자. ID PW get source 대충 이렇게 생긴 코드가 나온다. 이제 우리가 주목해야 할 부분은 여기이다. $row=mysql_fetch_array(mysql_query("select * from user where id='$id' and ps=md5('$ps')")); if(isset($row['id'])){ if($id=='guest' || $id=='blueh4g'){ echo "your account is ..

반응형