의미없는 블로그
webhacking.kr 본문
회원가입을 해야하는데
항상 할거 없을 땐 그냥 버프라도 잡아본다
그러면 응답값에 Register 가 주석처리 되어있음
주석을 해제하던지 Register 경로로 직접 접속 하던지 한다~
가입할 때 decode me 가 있는데
항상 모를 땐 Base64 부터 해본다 뭔가 만만쓰..
3번 디코딩 하면 공인 IP 나온다
값 입력하고 가입하면 됨
Challenges 누르면 문제들 있고
Auth 에서 문제 답을 제출하면 된다
재미없을거 같아
'# 나 > pentest (WEB)' 카테고리의 다른 글
webhacking.kr (3, 4, 5번) (0) | 2019.07.12 |
---|---|
webhacking.kr (1, 2번) (0) | 2019.07.09 |
Lord of SQL Injection (15, 16, 17, 18번) (0) | 2019.07.03 |
Lord of SQL Injection (3, 4, 7, 11, 12, 13번) (1) | 2019.07.02 |
Snort 탐지패턴 작성 (0) | 2019.06.27 |
Comments