weblog-1
주어진 코드와 로그를 분석해서 주어진 질문에 해당하는 답을 찾는거라고 한다. 문제 서버에 들어가니 퀴즈를 풀어야 한다. 로그 파일을 봤다. 일단 pw를 찾아야 하니까 password를 검색해봤다.password를 내리다가 username과 password가 같이 등장하는 부분이 나왔다. 여기서 유의미한 정보를 얻을 수 있을 것 같다.board.php에서 (username+0x3a+password)와 같은 방식으로 문자열을 맞추는 식으로 sql쿼리를 보낸다. 응답 패킷의 길이를 기준으로 쿼리가 참일 때 길이가 1192이고 거짓일 때 길이는 841인 것을 확인할 수 있다.자 이제 1192를 다시 필터링해서 아스키 값들을 모았다.97,100,109,105,110,58,84,104,49,115,9..
더보기