본문 바로가기

웹해킹

webhacking.kr(old) 34번

34번

갑자기 이 알림창이 뜬다.

소스 코드를 봤는데 뭐라는건지 눈에 안 들어왔다.

난 맥북이라서 safari로 들어가 개발자 도구를 통해 소스코드를 봤다.

아까보다 눈에 보기 쉬워졌다.

 

 

++++이 부분은 그냥 탐색해보는 구간입니다 = 답이 아니란 소리++++

여기에 초록색이 뜨길래 도메인에 3R^0c3hQ를 넣어줬는데 아니었다(머쓱)

콘솔창에 b()를 넣어 저게 뭔지 알 수 있도록 넣어봤다.

이것도 아님을 확인할 수 있다

++++++++++++++++++++++헛발질 끝+++++++++++++++++++++

 

소스코드를 보니, 다 정의하거나 return 밖에 없길래 alert를 검색해봤다.

alert가 1개만 있는 것을 보니 제대로 짚은 것 같기도 하다.

아까 했던대로, b()를 콘솔창에 넣어보면서 해석을 시작했다.

소스코드를 보며 해석해보면,

if(slice==passw0RRdd){
href=./?Passw0RRdd=1}
else{ alert(“debug me”) }
임을 확인했다.

 

debug me가 계속 떴으므로 if문을 실행시키도록 해야 한다.

도메인에 ?Passw0RRdd=1을 넣어주면 문제가 풀림을 추론해낼 수 있었다.

성공했다!!

반응형

'웹해킹' 카테고리의 다른 글

webhacking.kr(old)46번  (0) 2020.05.13
webhacking.kr(old) 45번  (0) 2020.05.13
webhacking.kr(old) 58번  (0) 2020.04.14
webhacking.kr(old) 39번  (0) 2020.04.13
webhacking.kr(old) 18번  (0) 2020.04.12