본문 바로가기

2026 - 1

1주차 워게임 [Web 06] 문제 풀이

http://suninatas.com/challenge/web06/web06.asp

 

Game 06

 

suninatas.com

 

게시판 사이트 같다. 위에서부터 차례대로

 

Hint > suninatas의 게시글을 보아라

reference > 인/디코딩 사이트 있음

README 이상한 명령어? 적혀져있음

Wating, 열공열공 > 별의미없는 글로 보임.

 

Hint에서 README를 읽으라 했으니 REAME를 보면 아래와 같이 나온다.

무슨 뜻일까? 웹 문제니까 쿼리일 것 같은데... 잘 모르겠다. 찾아보니 제미나이왈은 아래와 같았다.

 

  • select szPwd: szPwd 컬럼의 값을 가져와라.
  • from T_Web13: T_Web13이라는 테이블에서.
  • where nIdx = '3': 인덱스 번호가 3번인 사용자를 찾아서.
  • and szPwd = '"&pwd&"'": 사용자가 입력한 값(pwd)이 데이터베이스에 저장된 값과 일치하는지 확인해라.

 

뭐지 13번 문제 폐이지로 향해보았다.

 

여기서 푸는 건줄 알고 계속 삽질했는데 아니였다. 결국 라업을 봐버렸는데 전~혀 다른 문제 였어...

 

쿼리문에 1'or'1'like'1 이라고 적으면 위와 같이 나온다. 쿼리문에 있었던게 진짜 13번으로 가서 하는게 아니 이렇게 적는건지 아니면 13번 문제에 있었는데 내가 못 찾은 건지는 모르겠다.

 

쿼리문을 입력하고 나타난 사이트의 코드를 보면 로마의 첫번째 황제 라는게 힌트에 있다. 아우구스투스를 인증키 입력에 넣었더니 풀 수 있었다.