본문 바로가기

웹 해킹 11

[webhacking] 15번 풀이 그냥 페이지 소스 볼수 있게view-source:https://webhacking.kr/challenge/js-2/를 URL 에 넣어주면 라는 페이지소스를 읽을수 있다.여기서 말하는대로 href 에 getFlag 를 넣어주면 문제가 풀린다. 이거말고 다른 방법으로는 크롬 설정에 들어가서자바스크립트를 허용하지않으면 된다. 그럼 위의 소스페이지를 볼수있다. 문제 풀기 완료! 2019. 10. 2.
[webhacking] 17번 풀이 변수unlock=100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+1/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10+100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10-100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/1.. 2019. 9. 24.
[webhacking] 16번 풀이 그냥 소스코드를 보자 소스코드 내에서 봐야할 코드 : function mv(cd){ kk(star.style.left-50,star.style.top-50); if(cd==100) star.style.left=parseInt(star.style.left+0,10)+50+"px"; if(cd==97) star.style.left=parseInt(star.style.left+0,10)-50+"px"; if(cd==119) star.style.top=parseInt(star.style.top+0,10)-50+"px"; if(cd==115) star.style.top=parseInt(star.style.top+0,10)+50+"px"; if(cd==124) location.href=String.fromCharC.. 2019. 9. 24.
[webhacking] 14번 풀이 소스코드에서 주의 깊게 봐야 하는 코드 : function ck(){ var ul=document.URL; ul=ul.indexOf(".kr"); ul=ul*30; if(ul==pw.input_pwd.value) { location.href="?"+ul*pw.input_pwd.value; } else { alert("Wrong"); }} js 에서 document.URL 는 현재 웹페이지의 URL 정보이다. 또한 indexOf() 메소드는 ()안에 나오는 문자열전까지 나오는 문자들의 개수를 말한다. 따라서 함수내의 코드대로 따라가면 ul= 18 * 30 = 540 이 된다. 이제 빈 텍스트 공간에 540을 넣고 check를 누르면 문제를 해결할수 있다. 2019. 9. 24.