[picoCTF] dont-use-client-side writeup

SCY·2023년 1월 30일
0

picoCTF

목록 보기
11/13

문제

https://play.picoctf.org/practice/challenge/66?category=1&page=1

정답

해결 과정

위 사진을 보면 정답을 보란듯이 드러내고 있다.
그냥 순서대로 입력하면 그게 정답이다.
그래도 조금만 더 분석해보자.

checkpass는 id가 'pass'인 element의 value, 즉 비밀번호이다.
이 checkpass를 substring() 함수를 통해 네 글자씩 비교함을 알 수 있다.

정답

picoCTF{no_clients_plz_7723ce}

profile
성장 중독 | 서버, 데이터, 정보 보안을 공부합니다.

0개의 댓글