ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • [Webhacking.kr] Challenge 14
    Wargame/Webhacking.kr 2023. 4. 9. 10:12
    반응형

    Challenge 14를 풀어보자.

     

    문제 화면을 보면 입력 창과 'check' 버튼, 그리고 검은 화면이 전부다.

    페이지 소스 코드를 보는 링크가 없으므로 크롬 개발자 도구를 이용해보자.

    <Challenge 14의 문제 화면>

     

    <script> 부분의 ck 함수를 보면, 문제 페이지의 URL에서 '.kr'의 인덱스 번호를 ul에 저장한다.

    그리고 그 값에 30을 곱해 input_pwd에 넣어주면 문제가 해결된다.

    <Challenge 14 문제의 script 코드>

     

    '.kr'의 인덱스는 생략이 되어 있지만 'https://'를 포함해서 계산해야 하며 18이 된다.

    그러므로 input_pwd에 540을 넣고 check를 하면 문제가 해결된다.

    따로 창이 나타나지는 않고, 메인 페이지로 가보면 문제가 해결되어 있다.

    <Challenge 14 문제 완료>

    반응형

    'Wargame > Webhacking.kr' 카테고리의 다른 글

    [Webhacking.kr] Challenge 18  (0) 2023.04.09
    [Webhacking.kr] Challenge 17  (0) 2023.04.09
    [Webhacking.kr] Challenge 54  (0) 2023.04.01
    [Webhacking.kr] Challenge 39  (0) 2023.03.31
    [Webhacking.kr] Challenge 16  (0) 2023.03.31

    댓글

Designed by Tistory.