1번과는 달리 Post 방식을 이용해서 값을 보내면 됩니다.


Post는 URL에 그 정보가 보여지지 않아서 민감한 데이터를 보낼때 사용합니다.



Post방식을 사용하기 위해서 HTML소스를 수정할 필요가 있습니다.


<form> 태그로 method를 post로 설정하면 태그안에 값들이 POST 방식으로 전송되게 됩니다.


이때 Text창을 만들때 name을 password로 주어야 서버쪽에서 검증할때 password=flubergump 라고 생각하게 됩니다.


1
2
3
4
<form method="post">
    <input type="text" name="password">
    <input type="submit" value="submit">
</form>
cs


만들게 되면 아래와 같이 입력할 수 있는 Text창과 전송하는 버튼이 생기고 


'flubergump' 입력하셔서 보내면 성공하게 됩니다.



'WarGame > hackthis.co.uk' 카테고리의 다른 글

[HackThis] Real level2  (0) 2018.08.31
[HackThis] Intermediate level3  (0) 2018.08.29
[HackThis] Intermediate level1  (0) 2018.08.29
[HackThis] Main level8  (0) 2018.08.29
[HackThis] Basic+ level2  (0) 2018.08.29

Get 방식을 사용해서 password를 보내면 된다고 합니다.


Get 방식은 URL에 들어나면서 전송되는 값이므로 URL창에 해당 내용을 작성하면 됩니다.



값을 보낼때는 '?'를 붙이고 그 뒤에 전달할 인자를 씁니다.



'WarGame > hackthis.co.uk' 카테고리의 다른 글

[HackThis] Intermediate level3  (0) 2018.08.29
[HackThis] Intermediate level2  (0) 2018.08.29
[HackThis] Main level8  (0) 2018.08.29
[HackThis] Basic+ level2  (0) 2018.08.29
[HackThis] Main level7  (0) 2018.08.29

Coder가 level4와 같은 실수를 했다고 합니다.


level4에서의 실수는 hidden 타입으로 ID,PWD 위치를 알려줬던 문제입니다.



소스보기로 보시면 다음과 같이 File 위치가 나와있으니 이동합니다.


해당 URL의 접속하시면 다음과 같이 2진수로된 값들이 표시가 되어있고


HINT에 보시면 2진수를 16진수로 바꾸라고 되어있습니다.


또한, 대문자로 인증하라고하니 해당값을 16진수로 바꿔 인증하시면 성공합니다.



'WarGame > hackthis.co.uk' 카테고리의 다른 글

[HackThis] Intermediate level2  (0) 2018.08.29
[HackThis] Intermediate level1  (0) 2018.08.29
[HackThis] Basic+ level2  (0) 2018.08.29
[HackThis] Main level7  (0) 2018.08.29
[HackThis] Coding level2  (0) 2018.08.28

+ Recent posts