[3주차] findmypw

findmypw 열고 첫 화면이다.

findmypw 첫 화면

http에 플래그가 많이 숨겨져 있대서 http를 검색하여 필터링을 한다.

HTTP 필터링

난 스터디 때 계속 login만 찾아서 보냈는데 join_ok도 있었다. 해당 패킷들을 보며 짱해커를 찾아준다.
위 그림은 id가 menboong이라 아니다.

짱해커 확인

이게 짱해커의 아이디, 비번이다. pw는 IDISLIE이다.