[Wargame.kr] 문제 「md5 password」 풀이


[Wargame.kr] 문제 「md5 password」 풀이

Wargame.kr #7 #8 #9 strcmp md5 password DB is really good 안녕하세요, 루나뱅입니다. 계속 이어지는 워게임 시리즈입니다. 오늘은 8번째, "md5 password" 문제입니다. 문자열 비교를 하는 함수 strcmp()의 오류와 느슨한 연산자 == 이 만나면 어떤 아름다운 결과(..)를 초래하는지에 대해 알아본 것이 저번 문제의 핵심 내용이라면 오늘 문제의 핵심 내용은 비교도 비교지만 취약한 해시 암호 알고리즘 md5에 집중 초점이 맞추어진 문제입니다. 오늘 풀어볼 문제는 여덟 번째 문제인 "md5 password(MD5 알고리즘 비밀번호)"란 문제입니다. 문제 내용으로는 PHP에서 제공하는 md5함수에 대한 짧막한 코드가 나와 있습니다. 해당 문제의 보기로는 password를 입력하는 단순한 폼과 내부 소스를 볼 수 있는 소스 보기 옵션만 제공합니다. [get source]가 제공하는 모든 소스의 내용은 아래와 같습니다. <?php if ...


#7 #raw_md5_hash #SQL #wargame #wargame_kr #데이터베이스 #모의해킹 #워게임 #웹 #플래그 #PHP #md5취약점 #MD5매직해시 #8 #9 #CaptureTheFlag #CTF #if #isset #MD5 #md5_password #md5_vuln #해시함수

원문링크 : [Wargame.kr] 문제 「md5 password」 풀이