공부할 시간이 생긴 기념으로 초심으로 돌아가,webhacking.kr을 처음부터 다시 풀어보려고 한다.이 문제는 예전 beist님 운영에서 현재 rubiya님 운영으로 변경되면서 외적으로 변경이 된 것 같다. 2번 문제로 접속해서 문제를 본다.https://webhacking.kr/challenge/web-02/별 내용이 없으므로 소스코드를 확인해본다. 주석으로 시간에 대한 내용이 나오고, admin.php에 접근하지 말라고 써있다.그렇지만 보안인이라면 접속을 해봐야 한다. admin.php에 접근하면 password를 넣는 칸이 나온다. /web-02/ 경로로 다시 돌아가서 공격 포인트를 찾아보면Cookie에 time이라는 값에 Blind SQL Injection이 가능한 상태라는 것을 알 수 있다. ..