소스보기를 해보니 Hint가 있었고 'admin'으로 로그인을 하라는것 같다.
비밀번호는 0~9999 사이 인것 같으니 brute force 하면 쉽게 해결할 것으로 보인다.
python3 중 requests라는 모듈을 이용해 password를 brute force 해보니 쉽게 답을 찾을 수 있었다.
소스 보기에서 id,pw는 post방식으로 넘어가는 것을 확인하고 requests.post()를 사용한다.
(블러 처리한 부분은 본인의 cookie값)
'WarGame > SuNiNaTaS' 카테고리의 다른 글
SuNiNaTaS_18 [FORENSIC] (0) | 2018.08.23 |
---|---|
SuNiNaTaS_14 [FORENSIC] (0) | 2018.08.23 |
SuNiNaTaS_6 [WEB] (0) | 2018.08.22 |
SuNiNaTas_2 [WEB] (0) | 2018.08.20 |
SuNiNaTas_1 [WEB] (0) | 2018.08.17 |