전체 글
-
[web hacking] strcmp 풀이해킹/wargame 2023. 2. 28. 13:07
문제 소개 https://dreamhack.io/wargame/challenges/328/ [wargame.kr] strcmp Description if you can bypass the strcmp function, you get the flag. dreamhack.io wargame.kr 사이트에 있던 문제입니다. strcmp 함수 strcmp(string $string1, string $string2): int 문자열 두 개를 비교하는 함수입니다. string1이 string2보다 작으면 -1을, 크다면 1을, 같다면 0을 반환합니다. 코드 분석 password : view-source 소스코드를 살펴보면 3번째 줄에 password가 rand함수, md5 암호화, sha-1 암호화 과정을 거쳐 만..