본문 바로가기
웹 해킹/CTF

[HackCTF] 마법봉

by L3m0n S0ju 2021. 9. 12.

 

 

 

 

 

문제에 접속하면 마법을 부여하면 뚫을 수 있다고 한다. 코드는 아래와 같다.

 

 

<?php
show_source
(__FILE__);
$flag "if_you_solved";
$input $_GET['flag'];
if(
md5("240610708") == sha1($input)){
    echo 
$flag;
}
else{
    echo 
"Nah...";
}
?>
Nah...

 

 

 


문제 힌트는 매직이라는 단어이다. 매직은 매직 해시를 의미하는 것이라고 추측할 수 있습니다. 마침 코드에 입력된 240610708은 md5의 매직 넘버에 해당하므로 sha1에 10932435112를 입력하면 양 쪽 모두 0이 되어 조건을 만족할 수 있습니다.

 

 

 

 

 

 


플래그

'웹 해킹 > CTF' 카테고리의 다른 글

[HackCTF] Input Check  (0) 2021.09.16
[HackCTF] Time  (0) 2021.09.16
[HackCTF] Guess me  (0) 2021.09.10
[HackCTF] 보물  (0) 2021.09.10
[HackCTF] Button  (0) 2021.09.10

댓글