WarGame/SUNINATAS

[SUNINATAS] 8번 문제

HackingPractice 2019. 9. 19. 20:00

그림 1-1처럼 ID, PW 입력해 계정 로그인을 하면 풀리는 문제인 것 같다.

 

그림 1-1 8번

 

 

소스코드를 보면 Hind ID admin, PW 0~9999라는 것을 볼 수 있다.

그림 1-2 소스코드

그림 1-3처럼 ID admin, PW 1234 입력한 결과 아무 반응이 없었다.

그림 1-3 로그인 실패

파이썬 소스코드를 통해 0~9999 브루트 포싱 공격을 시도한 결과 77707 PW 값을 얻을 수 있다.

그림 1-4 브루트 포싱

ID admin, PW 7707 입력한 결과 Authkey 값을 얻을 수 있다.

그림 1-5 정답
8번.py
0.00MB