본문 바로가기

Problem Solving/Wargame

[Webhacking.kr] Old - 15 문제 풀이

 

들어가자마자 경고 창이 뜨면서 강제로 메인 화면으로 돌아가지네요. 소스 코드를 한번 확인해 봅시다.

 

 

 

크롬의 경우 주소 앞에 view-source를 넣어주면 쉽게 소스 코드를 확인할 수 있습니다. document.write("<a href=?getFlag>[Get Flag]</a>"); 코드가 수상하네요. 주소 뒤에 ?getFlag를 한 번 넣어봅시다.

 

 

 

https://webhacking.kr/challenge/js-2/?getFlag 이렇게 입력하고 들어가니 문제가 풀렸네요!


https://webhacking.kr

 

Webhacking.kr

Index Welcome Stranger! Notice(en) [2019-08-18] In the process of receiving service, some loss of data has been observed. For example, in very few accounts there may be a truncation of the last one letter of an userid. If userid contains multibyte characte

webhacking.kr