반응형
webhacking.kr old 20번 문제풀이(Writeup)
문제를 들어가면 위와 같이 출력된다. nickname과 comment를 입력하고 captcha로 인증을 한 후 제출할 수 있는 구조이다.
그런데 2초안에 Submit 해야하기 때문에 빠르게 입력해야한다. 하지만 사람으로서 불가능하기 때문에 코드를 보고
어떻게 해야할지 고민해보자.
스크립트안에 if문으로 입력되고 있는지 확인한다. 나도 코드를 만들어서 실행해볼까 싶다가 일단 쉬운 방법부터 해보기로 했다. 개발자 도구(F12) - Console에서 변수값을 미리 넣어봤다.
id, cmt에 "test"를 넣고, 캡처 변수에 비교값을 넣고 제출하는 코드를 넣었다.
바로 성공했다. 생각보다 쉬운 문제인 것 같다.
728x90
'웹해킹 > webhacking.kr' 카테고리의 다른 글
webhacking.kr old 21번 문제풀이(Writeup) Blind Sql Injection (0) | 2022.10.06 |
---|---|
webhacking.kr old 23번 문제풀이(Writeup) (0) | 2022.10.05 |
webhacking.kr old 58번 문제풀이(Writeup) (0) | 2022.10.03 |
webhacking.kr old 32번 문제풀이(Writeup) (0) | 2022.09.30 |
webhacking.kr old 31번 문제풀이(Writeup) (0) | 2022.09.28 |