[Webhacking.kr] old-14

Alexandria·2024년 2월 29일

Wargame Webhacking.kr

목록 보기
14/69
post-thumbnail

1. Description

2. Write-Up

javascript 코드를 보면 .kr이 위치한 index에 30을 곱하면 pw값이 나온다.

function ck(){
  var ul=document.URL;
  ul=ul.indexOf(".kr");
  ul=ul*30;
  if(ul==pw.input_pwd.value) { location.href="?"+ul*pw.input_pwd.value; }
  else { alert("Wrong"); }
}

chrome DevTools를 이용하여 pw값을 구하자

540값을 넣으면 점수를 획득할 수 있다.

profile
IT 도서관

0개의 댓글