215, 1/11 회원가입  로그인  
   hygasyde
   webhacking.kr 33-4번문제 질문입니다.

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=171 [복사]


if($_GET[password] == md5(time()))
solve();

대충 이런 방식인데,

그 페이지를 열람한 순간의 시간을 md5로 변환하여 passowrd의 값에 대입하면 풀릴것 같습니다.

그런데 그 순간 타이밍의 값을 md5화하여 전달하려면

스크립트문을 인젝션해야되는건가요? 방법을 잘 모르겠네요 ㅠ

  Hit : 5567     Date : 2014/03/26 04:14



    
hygasyde 인젝션을 해야한다면 어떤식으로 해야되는지 구체적으로 설명 부탁드립니다. ㅠ 2014/03/26  
letmeln php time 함수 검색해보니
"Returns the current time measured in the number of seconds since the Unix Epoch (January 1 1970 00:00:00 GMT)."
요렇게 설명되어 있네요 스크립트로 자동화하시면 아프리카에서 접속하시지 않는한 5초안에 정답이 나올 것 같네요.

php curl로 webhacking.kr 서버 시간이 표준적이라고 가정하고 time() time()-1 time()+1 로 시도해보세요~
2014/03/27  
yuka1915 우선 시간을 정확하게 맞출순없으니 PHP코딩으로 time() 함수를 응용해보시는게 좋을거같네요. 2014/04/14