문제페이지는 해당페이지와 같다. 초록색 글자의 해시값과 password 입력창, 페이지 소스 링크가 있다는 것을 알 수 있다. 새로고침을 누르면 해시값이 바뀌는 것을 확인할 수 있다. 페이지에 접속할 때마다 변경되는 해시값에 따라서 패스워드가 다르다는 것이라고 유추할수 있다. 해당 페이지 소스를 확인해 본다. 하단의 php 부분을 자세히 봐본다. sleep(1); // anti brute force brute force 공격을 막기위해 sleep(1) 함수가 적용되있다. if((isset($_SESSION['chall4'])) && ($_POST['key'] == $_SESSION['chall4'])) solve(4); 'chall4'라는 세션값이 존재하고 post 형태의 key값이 세션값과 같다면 문제..