Old - 15 (score 50)

HelloMG
|2020. 1. 31. 16:17

https://webhacking.kr/

 

Webhacking.kr

Index Welcome Stranger! Notice(en) [2019-08-18] In the process of receiving service, some loss of data has been observed. For example, in very few accounts there may be a truncation of the last one letter of an userid. If userid contains multibyte characte

webhacking.kr

 

사이트 링크입니다 :D

 

사이트가 새롭게 단장했군요!

바뀌기 전에 몇 문제 풀었었는데.. 아이디, 패스워드가 기억이 나질 않는군요 ㅠ_ㅠ

 

Webhacking 문제는 처음부터 풀지않고 점수가 낮은 것부터 차차 풀어나가겠습니다 :D

실력이 좋지 않아서 높은 점수를 바로 풀기 어렵거든요 !

 

자 그럼 50점 문제인 Old-15번 문제를 풀어보도록 하겠습니다!

15번 문제

15번 문제를 들어가면 "Access_Denied"는 팝업창이 등장합니다.

 

js문이니 무력화 시키기 위해 javascript를 꺼버립시다!

개발자 도구(F12) -> 설정(F1) -> Disable Javascript 체크 :D

 

그럼 페이지의 소스코드를 확인할 수 있습니다 :D

15번 소스코드

소스코드를 보니 alert문으로 인해 팝업창이 뜨고 이전페이지로 이동하게 되어 있습니다 : (

그래서 밑의 document.write 문이 실행하지 않았던거죠!

 

그럼 이제 쉽게 풀 수 있겠죠 :D

"/?getFlag"를 주소에 넣어주면 플래그를 얻을 수 있답니다!

풀이

이번 문제는 javascript를 끄면 풀 수 있는 간단한 문제였습니다!

 

이만 간단한 풀이 방법이었습니다 :D

'CTF > Webhacking.kr' 카테고리의 다른 글

Old - 18 (score:100)  (0) 2020.02.12
Old - 17 (score:100)  (0) 2020.02.10
Old - 16 (score:100)  (0) 2020.02.09
Old - 14 (score:100)  (0) 2020.02.07
Old - 06 (score:100)  (0) 2020.02.03