web hacking

web hacking level2... ㅋㅋ

앨러리퀸 2009. 1. 29. 16:19

재탕할때마다 드는 기분은.. 참 머랄까나.. 한심하다고 할까나.. ㅋㅋ
복습의 의미로 생각하면 되는거 같은데.. 왜이리 그런 생각이
들지를 않는건지.. ㅎㅎ
그래도 블로그 관리를 위하여 ㅋㅋ
고고~
레벨 2에 접속을 한번 해보자 ㅋ

접속을 했더니 바로 그냥 덩그러니 게시판이 나온다.. 흠.. 이건 해커 스쿨의 레벨 해킹과 달리
그때 당시 신작으로 업데이트 되어 있었던 것이기에 머 힌트라든지 정보를 얻을수 있는게
아무것도 없었다..  그래도 글을 하나 하나 읽어보기 시작했다.. 근데..
문제 풀이법 , Answer.txt. Password.txt 는 파일이 읽어지지 않았다..
이런 메시지와 함께....

얼핏 보니.. 권한을 얻어 내는 것 같았다.. 내가 예전에 했을때 레벨 해킹이랑 비슷한줄 알았는데
웹은 역시 웹.. 모르는 것이 엄청 많았다.. 구글링과 네이버 초딩 검색을 하다가
쿠키 변조로 해서 하는거라고 했다.. 흠.. 그래서 cookies 폴더에 있는 텍스트 파일을
고쳐보기도 하고.. 삽질을 한결과.. 그건 아니었다.. 접속되어 있는 현재 쿠키의 상태를
조정하는 것이었다... 그래서 이제 URL 에 자바 스크립트를 사용하여 쿠키를 고쳐보기
시작했다.

 쿠키 변조를 한 결과.. 다음과 같은 쿠키를 얻었다.. user_level을 5로 맞춰보았다.
그랬더니.. 다행히.. 신기하게도 그때 당시 이것을 성공했을 기분이란.. ㅋㅋㅋ
열렸다.. 다음 사진은 열린 사진들이다 ㅎㅎ


이제 글이 읽혔다.. ㅡ_ㅡ 흠.. 근데 저 위에 보는바와 마찬가지로.. 낙였다.. ㅡ_ㅡ
글은 써있는데 무슨 장난식으로 쓰여져 있었다.. 막상 password.txt 파일은 읽으니
레벨 7이상이라고 했다.. 아 맞다 ㅋ 이제 7로 고쳐서 열어봤다.. 컥.. 그랬더니.. 크윽.. ㅋ



-다음 장에 계속.. ㅋㅋ