일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
- ML
- transformer
- mlflow
- MPRO
- LTSF
- 프레딧
- YOLO
- 강화학습으로주식하기
- 엠프로
- 오토트레이딩
- node.js
- socket.io
- TimeSeries
- 프로바이오틱스
- 불법마약특별단속 #부산지방경찰청
- AI
- NLinear
- 제발쉽게좀가르치자
- express
- DLInear
- 흥미붙이기
- 강화학습
- RL
- 도커로 깃블로그 만들기
- pandas
- HY7714
- DataProcessing
- de
- DL
- 벨만방정식
- Today
- Total
상황파악
Wechall - PHP My Admin 본문
Wechall server에 내장되어 있는 PHPMyAdmin이라는 페이지를 찾아내는 문제입니다.
주어진 힌트라고는 PHPMyAdmin이라는 페이지는 관리가 계정들이 wechall의 DB를 관리하기 위한 페이지라는 것뿐인데요. 별다른 힌트 없이는 문제풀이가 굉장히 힘들어 보입니다.
DB에 대한 언급이 있어서 Account에 들어가보기도 하고 Ranking에 들어가 보기도 하였지만 뚜렷한 방도를 찾지 못하였습니다.
다시 문제로 돌아와 드래그를 해보니 숨겨두었던 문구가 출력되었습니다.
힌트가 필요없을거라는 말이 적혀있습니다.
문제 제작자가 장난을 좋아하는 듯 보입니다.
문제 좌측상단의 ? (뮬음표) 표시를 클릭해보면 문제에 대한 질문 리스트를 볼 수 있습니다.
이미 여러 게시글이 올라와 있는 상황입니다.
문제 제작자의 comment입니다. pma라는 단어를 언급하고 있는데 잘 살펴보니 PhpMyAdmin의 약자였습니다.
url에 pma라는 인자를 전달해봤지만 정확한 경로를 찾기가 쉽지 않았습니다.
그러던 중 wechall.net/pma 로 접속을 하니 다음과 같은 문구가 출력되었습니다.
PMA를 찾기 위해서는 현재의 서브 도메인으로는 찾을 수 없다는 말이 출력되었습니다.
서브 도메인이란?
- www.naver.com에서 서 www 자리에 있는 것을 말합니다. 일반적으로 가장 널리 사용하는 서브 도메인이 www입니다.
도메인이란?
- ip를 문자로 변경한 것을 말합니다.
어떤 서브도메인을 통해 pma에 접속할 수 있을지 추측을 해보았습니다.
pma라는 것이 php 인지 jsp인지 알려주지 않았는데 이 부분이 힌트가 이날까 생각이 들어 pma를 서브 도메인 자리에 넣어 보았습니다.
저는 문제를 이미 해결한 상황이기 때문에 이와 같은 메시지가 출력되었습니다.
다시 wechall로 돌아가면 해당 문제가 완료되어 있는 것을 확인할 수 있습니다.
'Wargame > Wechall' 카테고리의 다른 글
Wechall - PHP 0817 (0) | 2020.01.08 |
---|---|
Wechall - hi (0) | 2020.01.08 |
Wechall - Training : MySQL II (0) | 2019.12.31 |
Wechall - Training : MySQL I (0) | 2019.12.31 |
Wechall - Training: Programming 1 정리 (0) | 2019.12.11 |