반응형
webhacking.kr old 16번 문제풀이
문제를 들어가면 위와 같이 출력된다. 처음엔 그림인 줄 알았는데 문자였다. 코드를 확인해보자.
코드를 보니 cd값에 따라 여러 가지 if문이 존재한다. 그리고 cd가 124일 때 다른 페이지로 넘어간다. 그래서 저 cd를 입력하기 위해 URL에 https://webhacking.kr/challenge/js-3/?124 로 입력했는데 변화가 없었다. 그래서 혹시나 아스키코드인가 싶었다.
아스키코드로 보면 순서대로 'daws|'이다. 그래서 하나씩 눌러봤더니 별이 움직인다. 마지막으로 '|'을 눌러봤는데 별만 추가되고 따로 변하는 게 없었다.
그래서 shift를 누르고 '|'를 누르니 바로 alert창으로 성공 메시지가 나왔다. 이번 문제는 cd값을 보고 ASCII코드를 떠올리는 아이디어가 조금 늦게 나와서 시간이 걸렸지만 간단한 문제라서 빠르게 끝냈다.
728x90
'웹해킹 > webhacking.kr' 카테고리의 다른 글
webhacking.kr old 18번 문제풀이(Writeup) SQL Injection관련 워게임 (1) | 2022.09.19 |
---|---|
webhacking.kr old 17번 문제풀이 (0) | 2022.09.18 |
webhacking.kr old 14번 문제 풀이 (0) | 2022.09.16 |
webhacking.kr old 13번 문제풀이(Writeup) Blind SQL Injection 고난이도 문제 (2) | 2022.09.15 |
webhacking.kr old 15번 문제 해결 (0) | 2022.09.15 |