[HackCTF] Web - 마법봉 :: Magic bong

2019. 10. 22. 23:11Wargame/HackCTF

이 코드를 보자마자 매직해쉬라는 점이 떠올라야 한다.

https://www.whitehatsec.com/blog/magic-hashes/

 

Magic Hashes | WhiteHat Security

For more than the last decade, PHP programmers have been wrestling with the equals-equals (==) operator.

www.whitehatsec.com

위의 사이트에서 매직해쉬리스트에서 찾아서 입력하면 플래그가 뜰것이다.

240610708 = sha1(10932435112) 값과 같게 되므로

10932435112 값을 주면 플래그를 흭득할 수 있게 됩니다.

HackCTF{magic_makes_everything_possible}