Webhacking.kr Challenge old-57 문제 풀이
이번 문제는 메시지 제출폼이 구현되어 있다. 코드를 보면 msg와 se를 get으로 받아 session [id], msg, flag, se를 각각 id, msg, pw, op 컬럼에 저장하고 있다.우리는 flag 즉, pw컬럼을 읽어오면 된다. select, and, or, not, &, |, benchmark가 필터링되어 있지만 딱히 큰 문제는 되지 않는 것 같다.다른 메시지 출력이 없으므로 time base injection을 수행하면 될 것 같다. if문을 이용해 코드를 짜보면 import requestsimport timecookies={"PHPSESSID":"0pau5r565eckd9hij5j6i87pqo"}pw=""for i in range(0,200): #길이구하기 start=time..
2024. 4. 17.