[webhacking.kr] old-5 문제
·
워게임/webhacking.kr
1. 문제 정보문제 번호 : old -5문제 점수 : 30점2. 문제 분석문제에 들어가면 join과 login이 보인다. 조인을 누르면 access denied가 뜬다. 로그인을 보자 로그인 창이 나오고 아이디 비밀번호를 마구잡이로 입력해도 안된다. https://webhacking.kr/challenge/web-05/mem/login.php에서 mem이 새로 있길래 혹시 웹서버의 Directory Listing(디렉토리 리스팅) 취약점이 있을 거 같아서 요청해보니까 index가 나왔다, join을 들어가보니 join에서 bye가 뜨고 엑세스가 거부되었다. 코드를 봐보자 l='a';ll='b';lll='c';llll='d';lllll='e';llllll='f';lllllll='g';llllllll..