아직은 잠이 안와
article thumbnail
[SUNINATAS 8번] Wirte-up
기타 워게임/Write-up 2023. 1. 25. 23:41

WEB Level 8문제 페이지와 소스코드를 살펴보면, ID가 'Admin'이고, Password가 0부터 9999까지라는걸 확인할 수 있다.해당 문제는 버프스위트 또는 파이썬 코드를 작성하여 풀 수 있는데, 버프 스위트로 문제를 해결하기 위해선 0부터 9999까지 하나하나 대입해보고 요청에 대한 응답을 하나하나 살펴보면서 "Password Incorrect!"가 아닌 페이지를 찾아야한다. 이는 매우 귀찮기도 하고 시간이 많이 걸리기 때문에 이번 포스팅에선 파이썬의 "multiprocessing"을 사용했다. 먼저 파이썬 requests 모듈을 이용해 문제를 해결하기 위해선 헤더정보를 먼저 확인해야한다.Login 버튼을 클릭한걸 확인하면 요청방식이 POST방식이고, 소스코드를 확인하면 파라미터 값들을 확..