무기는 끈기

[wargame / Webhacking.kr] old-01 write-up 본문

Hacking/Wargame

[wargame / Webhacking.kr] old-01 write-up

김유비야 2023. 7. 4. 16:34

 

말로만 듣던 워게임을 드디어 직접 해보기로 했다.

예전엔 가입하는 것부터가 문제를 풀어야만 가입할 수 있는 형태였다고 들었는데,, 이 사이트가 아닌가?

맞는데 아마 방식이 변경된 것 같다.

웹해킹.kr 이 사이트도 그동안 운영자가 바뀌고 오래된 문제나, 잘못된 문제들이 수정되면서 이런저런 변화가 있었다고 들었다.

 

 

처음 접속해서 개인적으로 좀 좋아하는 해커분이 랭킹 10위에 올라있는 것을 보고는 의지를 불태웠다.

비록.. 오늘이 처음이었지만요..

 

아무튼 old-01 첫 문제를 풀었다.

풀이 방식도 잘 모르는 상태라 가장 상단에 있는 15번을 클릭했더니 계속 경고 팝업으로
[ access denied ] 가 떠서 음 내가 무슨 접근 권한이 없나?
좀 기다려서 권한을 받고 게임을 시작할 수 있나? 생각했다.ㅋㅋㅋㅋ

근데 그냥 그것부터가 워게임의 시작이었던 것이다.

아무튼 다시 1번을 찾아 들어갔다.

이런 화면이 뜨고 더이상 아무 정보도 뜨지 않았다.

어쩐지 눌러봐야 할 것 같아 [view-source] 버튼을 클릭했더니 소스코드가 좌르륵 아래처럼 떴다.

음 좀 더 자세히 보자.

쿠키가 3보다 크고, 4랑 같거나 크면 안된다고 한다.

개발자 도구를 열어보자.

쿠키를 3보다 크지만 4랑 같지 않고 작은 숫자 3.5를 입력해보았다.

개발자 도구를 끄고, 소스 코드가 적힌 페이지에서 새로고침을 했다.

뒤로가기를 눌러 원래의 검은 화면 페이지로 나갔더니 

오예!

내 인생 첫 워게임 풀이가 성공적으로 끝났다.

 

생각보다 재밌고, 왜 사람들이 해킹을 잘 몰라도 일단 워게임을 풀어보고
서치해가면서 공부를 하라고 했는지가 단박에 이해가 됐다.

워게임 목록 화면에 체크 표시가 되고, 배경색이 바뀌는 게 꽤 큰 동기부여가 되었다.

점차 하나씩 풀어가면서 순위를 높여보고 싶어졌다.

 

워게임 용 카테고리를 하나 만들어야지...