$bash

Webhacking.kr - level14

0x0400 : Wargame/0x0408 : Webhacking.kr

레벨14 문제 풀이를 시작. 배점은 100점이며 난이도는 예전에 풀었던 문제라...모르겠다. 일단 풀어보도록 하자.


14번을 눌렀을때 나오는 화면이다. 빈화면에 check 박스가 있는걸 보니 무언가를 입력받아 출력해주는거 같다.


테스트로 abcd를 입력해줘 보았다. 그러니 url에 pwd=abcd 라는 값으로 변경되었지만 아무런 변화가 없었다.


소스코드를 분석해보자. fuction ck() 에 무엇인가 pwd워드에 대한 힌트가 주어져 있다.

if(ul = pw.input_pwd.value) 라는 값이 있다. ul 이라는 값이 pw.input_pwd.value 와 같으면 이라는 조건을 부여 해줬으므로.


var ul=document.URL;

ul=ul.indexOf(".kr");

ul=ul*30;


이라는 값이 중요 포인트가 될 것이라 생각한다. 콘솔로 이용하여 저 구문을 해석해보자.


510이라는 값이 나왔다. 저 값을 한번 넣어보도록 하자.


password is 260100. 이라는 값이 출력 되었다.

저 값을 답란 입력에 넣어보자.


예전에 문제를 해결 했기에 문제가 성공적으로 풀렸다.




'0x0400 : Wargame > 0x0408 : Webhacking.kr' 카테고리의 다른 글

Webhacking.kr - level15  (0) 2016.06.09
Webhacking.kr - level6  (0) 2016.06.09
Webhacking.kr - level4  (0) 2016.06.07
Webhacking.kr - level1  (0) 2016.06.07
Webhacking.kr - log in  (0) 2016.06.07