DongDD's IT

[webhacking.kr] Level 14 본문

Wargame/webhacking.kr

[webhacking.kr] Level 14

DongDD 2017. 7. 23. 14:50

[webhacking.kr] Level 14



문제에 들어가니 이런 화면을 볼 수 있었다.

바로 소스코드 확인을 했다.




소스 코드를 보니 button클릭시 javascript의 ck함수로 넘어가 값을 검사하는 구조였다.

document.URL함수로 현재의 URL을 가져오고

indexOf함수를 통해 .kr이 있는 index를 가져와 그 값에 30을 곱한 값을 넣으면

if문을 통과하여 그값을 두번 곱한 값이 flag라고 출력해준다.

즉 굳이 값을 넘겨서 확인해보지 않아도 답을 알 수는 있는 것이었다.




콘솔창을 이용하여 ck함수에 있는 값을 그대로 입력하여 넘겨야 하는 값을 알아낼 수 있었다.








**************     Answer & Flag     **************









'Wargame > webhacking.kr' 카테고리의 다른 글

[webhacking.kr] Level 26  (0) 2017.07.30
[webhacking.kr] Level 18  (0) 2017.07.29
[webhacking.kr] Level 17  (0) 2017.07.29
[webhacking.kr] Level 16  (0) 2017.07.29
[webhacking.kr] Level 1  (0) 2017.07.23
Comments