워게임/Root-Me

[Root-Me]/Web-Client/Javascript - Authentification

  • -

두 번째 문제풀이 시작하도록 하겠습니다~

 

1. 문제

ID/PW를 통해 로그인하면 문제가 풀리는 것처럼 보인다.


2. 문제풀이

 

바로 ID/PW에 test 값을 넣어 봤지만. 패스워드가 틀렸다고 한다...

 

이후 패킷을 잡아 진행해보려 하였는데, 패킷이 잡히지않고있엇다.... 어쩔 수 없이 페이지 소스 보기를 통해 힌트를 얻었다.

 

HTML 코드 상에선 힌트가 존재하지 않아 로그인이 수행되는 login.js 코드를 살펴보았다.

이 부분은 패킷이 안잡혀 이렇게 볼 수밖에 없었다... 도중에 패킷 요청 변조를 하니 아예 화면이 안보이기도 하였다...

어쨌든 얻은 힌트를 통해 ID/ PW를 넣고 로그인을 시도해 보았다.

 

성공하였다고 알려주며 패스워드를 타당성 검증하는 곳에 입력하라는 문구가 나왔다.

 

이후 타당성 검증하는 곳에 패스워드를 넣게 되면...

파랑새가 나를 축하하며 포인트를 주었다~


언어를 변경시켜주려면 내 프로필 옆에 있는 국기를 선택하면 된다. 물론 한국어는 없다!

도중에 패킷을 잡는데 페이지가 아예 빈칸으로 나오게 되던데... 이 부분 조심하며 왜 그런지 알아봐야겠다...

 

문제 2번 풀이 끄읏~

Contents

포스팅 주소를 복사했습니다

이 글이 도움이 되었다면 공감 부탁드립니다.