본문 바로가기
워게임/webhacking.kr

[webhacking.kr] prob17

by B T Y 2017. 10. 13.
반응형

[webhacking.kr] prob17





[ 풀이과정 ]


  문제에 접속해보면 입력폼과 전송버튼이 있는데 겉으로 생긴건 14번 문제와 똑같이 생겼다...


  해당 페이지 소스를 보게되면 unlock이라는 변수에 여러개의 값을 여러 연산자를 이용해 계산된 값을 할당하고 있다..

  여기서도 입력폼에 입력을 한다음에 check 버튼을 누르게되면 sub() 함수가 동작하면서 

  입력폼에 입력된 값과 unlock 변수에 있는 값을 비교해서 같으면 해당 문제의 인증 password를 알아낼 수 있다..

  그렇다면 unlock 함수에 들어있는 값만 알아내 그 값을 입력해서 보내주게 되면 문제가 풀릴 것이다...


  어차피 계산은 직접 하는게 아니기 때문에 개발자 도구에 console창을 이용해서 unlock값을 계산했고 

  쉽게 값을 알아낼수 있었다..




( 해당 페이지의 소스를 보면 pw라는 입력폼에 값을 입력해서 전송 버튼을 누르게 되면

입력값과 unlock의 값을 비교해서 password를 알려준다는걸 알 수 있다.. )



( 개발자 도구에서 unlock에 대한 값을 구하기 위해서 산수 부분을 그대로 구하고

이제 이 값을 그대로 보내주기만 하면 된다... )





반응형

'워게임 > webhacking.kr' 카테고리의 다른 글

[webhacking.kr] 1번 문제 (level 1)  (0) 2020.04.09
[webhacking.kr] prob14  (0) 2017.10.12

댓글