webhakcing.kr 11번(old)[정규표현식]

2019. 10. 2. 19:00Wargame/webhacking.kr

우선 이 포스팅을 보기전 혼자 공부해서 풀고싶다면

https://opentutorials.org/course/909/5142여기서 보고 온다면 충분히 풀 수 있을 것이다.

11번 페이지를 들어가자마자 Wrong 라는 글자가 뜬다.

바로 소스코드를 확인해보자.

소스코드를 해석해보면 $pat 는 위와같은 정규표현식으로 이루어져 있고

GET 방식으로 전달된 val 의 값과 $pat의 값이 같으면 문제가 풀리는 것 같다.

다들 정규표현식을 알거라 생각하고 바로 식을 쓰겠다.

혹시라도 모른다면 상단의 사이트를 클릭해 공부하고 오는 것을 권장한다.

[1-3] : 1~3까지의 숫자중 하나

[a-f]{5} : a~f 까지의 문자 5개

*자신의 아이피* 

\t 탭키 :url인코딩을 하여 %09로 적는다.

사이에 있는 p,a,s,s 는 그대로 적는다

결과

->?val=1aaaaa_.*아이피*%09p%09a%09s%09s

이렇게 생겼는데 이 값을 주소창에 입력하면?

11번문제는 의외로 간단한 문제였던것 같다.

 

'Wargame > webhacking.kr' 카테고리의 다른 글

webhacking.kr 14번 문제(old)  (0) 2019.10.04
webhacking.kr 12번 문제(old)  (1) 2019.10.04
webhacking.kr 10번(old)  (0) 2019.10.02
webhacking.kr 6번 문제(old)  (0) 2019.10.02
webhacking.kr 5번 문제(old)  (0) 2019.10.02