들어가자마자 debug me라고 alert 창이 띄어졌다.

 


개발자 도구를 이용하여, JS를 확인해봤다.
너무나 많은 코드가 있었고, 난독화까지 되어 있어서 분석은 힘들 것이라 생각하였다.

 

그래서 맨 처음 alert창이 띄어졌는 것을 생각하여, 검색 기능으로 alert를 검색하였다.
해당 조건이 만족되지 않아서 else문으로 빠져서 alert창이 띄어졌으니, 확인을 위해 if문의 코드를 콘솔에 실행시켰다.

 

자동으로 서버에 ?Passw0RRdd=1를 보내고, Flag를 획득하였다.

'워게임 > webhacking.kr' 카테고리의 다른 글

[Webhacking.kr] Old - 55 Write Up  (0) 2021.06.02
[Webhacking.kr] Old - 52 Write Up  (0) 2021.06.01
[Webhacking.kr] Old - 29 Write Up  (0) 2021.05.31
[Webhacking.kr] Old - 53 Write Up  (0) 2021.05.30
[Webhakcing.kr] Old - 48 Write Up  (0) 2021.05.29
복사했습니다!