웹 해킹
[webhacking] 16번 풀이
u0jin
2019. 9. 24. 02:46
그냥 소스코드를 보자
소스코드 내에서 봐야할 코드 :
|
그냥 딱 보면
if(cd==124) location.href=String.fromCharCode(cd)+".php"; // do it! |
이 부분이 핵심인걸 알수있다.
fromCharCode () 메소드는 () 안에 있는 아스키코드를 문자열로 반환하는 역할을 한다.
124 = |
를 반환한다.
그냥 |.php 를 추가해주면 문제가 풀린다.