워게임 문제를 풀다보니, 다른 분야보다 웹 분야의 이해가 적은 것 같아서 webhacking.kr 워게임 사이트에서 문제를 풀어보려고 한다.

먼저 개발자도구(F12)에서 script 를 확인해보니, 아래와 같이 나왔다.

document.URL : 웹 페이지의 완전한 URL 주소 반환
indexOf : 문자열에서 특정 문자의 위치 를 찾기 위해 사용
[script에 작성된 기능]
check 버튼을 클릭할 때 변수 ul에 url에서 '.kr'의 위치에 30을 곱한 값을 저장한다.
이렇게 설정한 변수 ul값과 pw.input_pwd.value 값과 일치하면 문제가 해결된다.
url : https://webhacking.kr/challenge/js-1/
.kr 위치 : 18번째
=> 18*30 = 540


[Reference]
https://bigtop.tistory.com/49
https://hianna.tistory.com/379