본문 바로가기

SuNiNaTaS/web

suninatas - Level 8

728x90
반응형

http://suninatas.com

 

써니나타스

웹해킹, 포렌식, 리버싱, 암호학, 해킹 워게임 제공.

www.suninatas.com

suninatas의 Level 9 문제다.

 

문제 페이지에 ID와 PW를 입력할 수 있는 칸이 있다.

로그인을 시도해야 하는 것 같으니 먼저 ID, PW 칸에 아무 문자나 입력한다.

각각의 칸에 'asdf'를 입력하고 [Login] 버튼을 클릭하니

Password Incorrect!라는 문자가 그대로 출력되며 변화가 없다.

문제의 단서를 찾기 위해 [F12]를 클릭해 관리자 도구를 켠다.

관리자 도구에서 페이지의 소스를 확인한다.

소스의 가장 아래에 힌트가 있다.

ID가 admin이고 PW는 0-9999 중에 있는 것 같다.

비밀번호를 찾기 위해 BurpSuite를 사용한다.

728x90
반응형

'SuNiNaTaS > web' 카테고리의 다른 글

suninatas - Level 6  (0) 2022.04.30
suninatas - Level 4  (0) 2022.04.29
suninatas - Level 7  (0) 2022.04.29
suninatas - Level 3  (0) 2022.04.29
suninatas - Level 2  (0) 2022.04.29