Season 1/기술 보안 Old - 17 Write Up 작성자 - LRTK 문제 14번과 비슷한 유형의 문제인 것 같다. 어떤 기능을 하는지 알아보기 위해 개발자 도구를 이용하여 코드를 확인해보았다. <body bgcolor="black"> <font color="red" size="10"></font> <p></p> <form name="login"> <input type="passwd" name="pw"><input type="button" onclick="sub()" value="check"> </form> <script> unlock=100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+1/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10+100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10-100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10+9999999; function sub() { if(login.pw.value==unlock) { location.href="?"+unlock/10; } else { alert("Wrong"); } } </script> </body> 코드를 보니, 변수 unlock의 값과 Input form에 입력한 값을 비교하여 같으면 Flag를 주는 페이지도 이동이 되는 것 같다. unlock을 복사하여 값을 개발자 도구의 콘솔에 출력해보았다. 출력한 값을 Input form에 입력하여 location.href="?"+unlock/10;로 이동하였다. 바로 Flag를 얻을 수 있었다. 공유하기 게시글 관리 MSS 'Season 1 > 기술 보안' 카테고리의 다른 글 AWS 클라우드 보안 ②-2 AWS 네트워크 보안 (0) 2021.05.31 Old - 18 Write Up (0) 2021.05.15 Old - 16 Write Up (0) 2021.05.14 Old - 14 Write Up (0) 2021.05.14 Old - 6 Write Up (0) 2021.05.14 Contents 당신이 좋아할만한 콘텐츠 AWS 클라우드 보안 ②-2 AWS 네트워크 보안 2021.05.31 Old - 18 Write Up 2021.05.15 Old - 16 Write Up 2021.05.14 Old - 14 Write Up 2021.05.14 댓글 0 + 이전 댓글 더보기