[웹해킹] 19번

SONG's 보안·2024년 3월 9일

웹해킹

목록 보기
3/15

https://webhacking.kr/challenge/js-6/


제출을 누르면 어드민이 아니라고 킹받게 한다. 그래서 42번 문제를 참고해 인코딩을 해보면 되지않을까 싶었다.

이런 결과가 나와서 /?id=YWPtaW4=를 해주었다.

그러나 이렇게만 뜨고 로그아웃도 안되고 뭔가 이상했다. 그래서 다른 글들을 참고해보니, null을 이용해서 푸는 거였다.... 😥

%00이 NULL을 뜻한다.

성공.. ~!

profile
前) SWLUG 27기

0개의 댓글