본문 바로가기

Game/webhacking.kr

[400] prob34

400점 34번 문제이다. 

문제를 누르면 wrong!이라는 alert창이 뜬다.

확인을 누르면 그냥 까만창만 뜨는데

제공해주는 소스가 있을 것 이므로 

소스보기!


안타깝게도 자바스크립트의 <script>를 제외하고는 알아보기가 힘들었다.

자바스크립트 난독화를 해제?해주는 사이




트에 소스를 붙여넣기 해보았지만

딱히 알아볼 수 있도록..은 만들어주지 않았다.


생각해보니 크롬의 요소검사를 이용할 수 있을 것 같았다.

어쨌든 페이지에서 스크립트가 동작한다는 거니까..

이렇게 세개의 스크립트가 있다고 뜨는데,

세번째 스크립트만 보면 된다.

URL에 0lDz0mBi2라는 문자가 있으면 Passw0RRdd.pww로 이동한다.

0lDz0mBi2라는 문자가 없으면 제일 처음 들어왔을 때처럼 alert창을 띄워준다.


URL에 0lDz0mBi2문자를 넣어주어되지만 나는 Passw0RRdd.pww로 바로 이동하였다.

알아낸 패스워드를 Auth에 인증하면 34번도 클리어!

'Game > webhacking.kr' 카테고리의 다른 글

[200] prob59  (0) 2015.07.01
[350] prob48  (0) 2015.06.23
[350] prob53  (0) 2015.06.17
[350] prob35  (0) 2015.06.17
[350] prob3  (0) 2015.06.01