admin 계정 비밀번호

단순하게 manager 페이지에 나온 비밀번호와 시간을 더해서 sha256 돌리면 된다고 생각했는데... 이건 아닌가 보네요.. 이 외에는 뭔가 떠오르지 않네요... 혹시 제가 못 본 다른 힌트가 있을까요??

#web
작성자 정보
답변 1
avatar
Sechack
CTF First Place

로그 기록되는게 setTimeout함수 안에서 기록되니까 1초 단위로 기록이 됩니다. 따라서 이부분은 time값을 brute force해야합니다.

2022.07.12. 10:52
질문에 대한 답을 알고 계신가요?
지식을 나누고 포인트를 획득해보세요.
답변하고 포인트 받기