LEVEL 2

login-1

web
  • 문제 정보
  • 풀이 98
  • 난이도 투표 48
  • 질문 6
  • 최근 풀이자 935
  • 댓글 103

문제 설명

python으로 작성된 로그인 기능을 가진 서비스입니다.

"admin" 권한을 가진 사용자로 로그인하여 플래그를 획득하세요.

Reference

Server-side Basic

출제자 정보

avatar
Dreamhack
대표 업적 없음

First Blood!

qerogram
워게임: 50
출제된 지 17시간 만에 풀이 완료!

난이도 투표 48

질문 6

문제 풀이에 어려움이 있으신가요?
커뮤니티에서 문제에 대한 질문하고 답변 얻기

최근 풀이자 935

magan
대표 업적 없음
yeando
대표 업적 없음
avatar
mooji
대표 업적 없음
가라 아구몬
대표 업적 없음
avatar
낭람
대표 업적 없음
비누스
강의 수강: 1
Bichon
대표 업적 없음
avatar
퐁치퐁치
대표 업적 없음
아기공룡피즈
대표 업적 없음
avatar
fkillrra
강의 수강: 10

댓글 103

avatar
One_
CTF Third Place
레벨6하고 이거하니까 진짜 편-안
새로운 지식을 배워갑니다
avatar
poppo25
대표 업적 없음
이거 왜 안되지? 하면 생각지도 못한 게 두둥.. 또 안돼서 왜 안되지? 하면 또 생각치도 못한게 두둥,...
avatar
Train guy
워게임 고인물
레이스 컨디션 + 브루트 포싱
avatar
Beluga
워게임: 20
이야.....자만하다 uwu될 뻔했네요..
Photojuice
공부벌레
방향성 : 문제 코드를 본다, 구분을 한다, 로그인 시 인증여부를 체크한다, 우회를 방지하는게 뭐가 있는지 확인한다, 프록시 또는 수동으로 로그인 계정 외에 권한을 가진 계정이 뭐가 있는지 체크 한다, 분류를 하면 일단 우회 방지를 대비하는 코드를 다시 살펴본다, 어떻게 우회할지 고민해본다. 코드를 좀더 자세히 봐본다. 우리가 흔히 패스워드 많이 틀릴시 잠기는 횟수정도를 비교해본다. 방향성을 잡아본다. 그러면 특정 초 안에 뭔가를 해야지만 가능하다는 코드가 눈에 보일 수 있다. 그러면 이제 파이선을 킨다 간단한 구문을 구글링 또는 짜본다. 대입해본다. 그리고 다시 접근해본다. 삽질 시간이다. 그러면 어느순간 길이 열릴것이다.
avatar
lucky
Open Beta Tester
bbb
Sue
대표 업적 없음
코드에 있는 힌트 보고 풀었는데 재밌었음
LAMXkE
대표 업적 없음
힌트없었으면 못풀었을듯 ㅠㅠ...
dubini0
워게임: 50
gg