아이슬리 과제

24-1 워게임6 Webhacking.kr old 26

송샘물 2024. 3. 22. 23:29

webhacking old 26

 

id에 admin을 넣어서 get방식으로 보내면 문제가 풀리는것 같다. 

하지만 preg_match 함수 때문에 admin을 직접적으로 넣을 수 없다.

 

url 인코딩 표를 이용하여 

?id=%61%64%6D%69%6E 입력하였지만 no!라고 떴다. 

이유를 찾아보니 php가 자동으로 인코딩 된 값을 디코딩하기 떄문이라고 한다.

그렇다면 인코딩 한 값을 한번 더 인코딩 하여 넣어주자. 

 

?id=%2561%2564%256D%2569%256E

 

 

문제 해결!