| NEW!! WEBGAME LEVEL 9 & BIN LEVEL 2 두 문제 추가(2008.9.21) |
|
-- 풀이 현황 -- | |||||||||||||||||||||||||||
| 웹 게임 | 바이너리 게임 | ||||||||||||||||||||||||||
|
| |||||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||

221.143.48.122 - - [18/Jun/2009:22:35:06 +0900] "GET /SSOServerChecker.php?sso=UElORw== HTTP/1.0" 200 -
221.143.48.122 - - [18/Jun/2009:22:35:11 +0900] "GET /SSOServerChecker.php?sso=UElORw== HTTP/1.0" 200 -
221.143.48.122 - - [18/Jun/2009:22:35:22 +0900] "GET /SSOServerChecker.php?sso=UElORw== HTTP/1.0" 200 -
서버 로그가 그냥 이정도 밖에 안되는데,,,, 어떻게 유추를 해가는 거죠.-.-;;, 근사모에서 있는 파일로 서버 구축했어요.
조금더 생각해보고 올릴꺼, 앞 댓글을 너무 빨리 달았네요.
Warning: base64_decode() expects parameter 1 to be string, array given in /home/webgame/public_html/WoWLv8Auth/login_submit.php on line 32
Server Check: 로그인에 실패하였습니다.
SSO 응답 메시지가 정상적이지 않습니다.
이 메세지를 봤읍니다.ㅎ~
테스트 하니까 저 메세지가 base64_decode()안에 array가 들어가면 생기던데 도데체 뭐가 어떻게 들어가는 거죠...-.-
거의다 오신거 같아요!한 70%-80%정도?
header("SSO: 어떤값") ; 응답을 제대로 하면 다음 2번째 질문(?)이 뜹니다 :-)
Ping으로 질문하면 대답은 뭐로 하면될까요?
와우해커에서 이 문제로 센스를 평가한듯 싶기도 한문제 같아요
대답을 SSO:(답)을 base64인지, md5로 변환하시면 됩니다
힌트는 탁구랍니다 -/-
안녕하세요. 웹게임 풀면서 많이 도움이 되었는데요.
ServerChecker 이후에, SSOIDChecker 에서 막히네요.
Warning: base64_encode() expects parameter 1 to be string, array given in /home/webgame/public_html/WoWLv8Auth/login_submit.php on line 38
Warning: md5() expects parameter 1 to be string, array given in /home/webgame/public_html/WoWLv8Auth/login_submit.php on line 52
에러 메세지를 봐서는 md5 로 SSOIDChecker 를 하는것 같은데.. 왠 만한 값들은 다 넣어 봐도 안 되네요.
힌트 좀 부탁 드려요
md5 인걸 어떻게 알아내셨어요? ㅠㅠ
계속 막히고 있다가 마지막 리플 보고서 풀었는데 어떻게 알아내신지 궁금하네요 ㅎ
드뎌 풀기는 풀었네요..
그런데
Warning: base64_encode() expects parameter 1 to be string, array given in /home/webgame/public_html/WoWLv8Auth/login_submit.php on line 38
Warning: md5() expects parameter 1 to be string, array given in /home/webgame/public_html/WoWLv8Auth/login_submit.php on line 52
이오류가 안보여요 어떻게 뜨게 한건지..-.-;;;;
저는 처음 오류볼때 header(location:SSOIDchecker.php)하니까 떳었거든요.....
근데 좀 잘못된 방법인듯 하네요..
우왕/저도 제 힘으로 다 푼것은 아니구요, 다른사람의 도움을 받았어요 ^^
.balck/... 음.. 죄송한데;; 저도 오래되서 기억이 잘 나지 않네요...; 근데 어떤게 잘못된 방법이에요? ㅠㅠ
그냥 그런것 같에요.--.-;..
저도 그냥 감으로 어쩐지 좀 잘못된듯 해서
무튼 여기서 많은 도움 얻고 8번 풀어서 감사드려요.^^
hks9999 님 죄송하지만 sso서버 어떻게 구축하셧는지 자세히 가르켜 주시면 안될까요 ?????ㅜ 자료를 찾기가 너무 힘들어요
SSO서버라고 해서 거창할 것은 없구요
웹서버를 설치하시구요,, 로그를 확인하셔야 해요.. 웹서버 로그..
그거에 맞추어서 header 부분의 SSO: 응답값을 변조하면서 맞는 것을 맞추어야 합니다.
저도 아는데 까지 정리해서 올리도록 할게요^^
SSO 프로토콜 유추문제라고 했는데
SSO 프로토콜중에서 wowhacker/sso에 맞는 것을 찾으라는 말은 설마 아니겠죠 ㅡ.ㅡ?