본문 바로가기
category/웹해킹(webhacking.kr)

웹해킹(webhacking.kr) - 20번

by 자운대고라니 2020. 11. 17.
반응형

안녕하세요??

자운대 고라니입니다.

오늘은 wargame.kr old-20문제를 풀어보겠습니다.


문제에 들어가 보면 nickname, comment, captcha에 값을 입력할 수 있도록 text가 있고, submit, reset버튼 두개가 있다.

그리고 위의 문구에는 time limit : 2 second라고 나와있다.

 

대충 문제를 해석해 보면 "뭔가를 2초안에 하거라" 라고 추측할 수 있다.

일단 개발자 도구를 활용하여 소스코드를 확인해봤다.(F12)

 

 

 

소스코드 중 중요한 부분만 추출하였다.

이를 해석하면 id, cmt 부분의 value 값에 아무거나 넣고, captcha.value에는 captcha_.value의 값을 넣으라는 것이다.

 

일단 reset버튼을 누르고 빠르게 넣어보았지만, 2초 안에 해결하는 것은 사람이라면 불가능 하다는 것을 느꼈다.

이때는 console을 활용하여서 문제를 풀 수 있다.

 

lv5frm.id.value=1;

lv5frm.cmt.value=1;

lv5frm.captcha.value=lv5frm.captcha_.value;

lv5frm.submit();

 

Console창에 위의 script를 복붙해보았다.

 

그 후 엔터를 계속해서 연타하였다.

그랬더니 위와 같이 문제가 풀렸다.

처음 푸는 사람이라면 score가 올라간 것을 확인할 수 있다.

반응형

댓글