소스보기를 해보니 Hint가 있었고 'admin'으로 로그인을 하라는것 같다.

비밀번호는 0~9999 사이 인것 같으니 brute force 하면 쉽게 해결할 것으로 보인다.



python3 중 requests라는 모듈을 이용해 password를 brute force 해보니 쉽게 답을 찾을 수 있었다.

소스 보기에서 id,pw는 post방식으로 넘어가는 것을 확인하고 requests.post()를 사용한다.

(블러 처리한 부분은 본인의 cookie값)





'WarGame > SuNiNaTaS' 카테고리의 다른 글

SuNiNaTaS_18 [FORENSIC]  (0) 2018.08.23
SuNiNaTaS_14 [FORENSIC]  (0) 2018.08.23
SuNiNaTaS_6 [WEB]  (0) 2018.08.22
SuNiNaTas_2 [WEB]  (0) 2018.08.20
SuNiNaTas_1 [WEB]  (0) 2018.08.17

+ Recent posts