Log in with Bjoern's Gmail account without previously changing his password, applying SQL Injection, or hacking his Google account.


암호를 변경하거나 SQL 인젝션을 사용하지 않고 Bjoern의 Gmail 계정으로 로그인한다.

Untitled

관리자 페이지에서 그의 이메일을 확인할 수 있다.

Untitled

main.js에서 OAUTH 로그인 부분을 보면 입력한 비밀번호가 암호화되는 과정을 알 수 있다. 여기서 btoa() 함수는 문자열을 Base64로 인코딩하는 함수이다. 따라서 이 과정을 그대로 따라하면 암호화된 비밀번호를 알 수 있다.

Untitled

비밀번호를 알아내어 로그인할 수 있었다.