반응형
안녕하세요??
자운대 고라니입니다.
오늘은 wargame.kr old-20문제를 풀어보겠습니다.
문제에 들어가 보면 nickname, comment, captcha에 값을 입력할 수 있도록 text가 있고, submit, reset버튼 두개가 있다.
그리고 위의 문구에는 time limit : 2 second라고 나와있다.
대충 문제를 해석해 보면 "뭔가를 2초안에 하거라" 라고 추측할 수 있다.
일단 개발자 도구를 활용하여 소스코드를 확인해봤다.(F12)
소스코드 중 중요한 부분만 추출하였다.
이를 해석하면 id, cmt 부분의 value 값에 아무거나 넣고, captcha.value에는 captcha_.value의 값을 넣으라는 것이다.
일단 reset버튼을 누르고 빠르게 넣어보았지만, 2초 안에 해결하는 것은 사람이라면 불가능 하다는 것을 느꼈다.
이때는 console을 활용하여서 문제를 풀 수 있다.
lv5frm.id.value=1;
lv5frm.cmt.value=1;
lv5frm.captcha.value=lv5frm.captcha_.value;
lv5frm.submit();
Console창에 위의 script를 복붙해보았다.
그 후 엔터를 계속해서 연타하였다.
그랬더니 위와 같이 문제가 풀렸다.
처음 푸는 사람이라면 score가 올라간 것을 확인할 수 있다.
반응형
'category > 웹해킹(webhacking.kr)' 카테고리의 다른 글
웹해킹(webhacking.kr) - 44번 (0) | 2020.11.20 |
---|---|
웹해킹(webhacking.kr) - 36번 (0) | 2020.11.18 |
웹해킹(webhacking.kr) - 22번 (0) | 2020.11.18 |
웹해킹(webhacking.kr) - 49번 (0) | 2020.11.17 |
웹해킹(webhacking.kr) - 19번 (0) | 2020.11.17 |
웹해킹(webhacking.kr) - 14번 (0) | 2020.11.16 |
웹해킹(webhacking.kr) - 17번 (0) | 2020.11.16 |
웹해킹(webhacking.kr) - 10번 (0) | 2020.11.15 |
댓글