ssongk
ssongk
ssongk
전체 방문자
오늘
어제

공지사항

  • resources
  • 분류 전체보기 (626)
    • CTF (24)
    • background (79)
      • fuzzing (5)
      • linux (29)
      • linux kernel (15)
      • windows (2)
      • web assembly (1)
      • embedded (0)
      • web (13)
      • crypto (9)
      • mobile (1)
      • AI (1)
      • etc.. (3)
    • write-up(pwn) (171)
      • dreamhack (102)
      • pwn.college (4)
      • pwnable.xyz (51)
      • pwnable.tw (3)
      • pwnable.kr (5)
      • G04T (6)
    • write-up(rev) (32)
      • dreamhack (24)
      • reversing.kr (8)
    • write-up(web) (195)
      • dreamhack (63)
      • LOS (40)
      • webhacking.kr (69)
      • websec.fr (3)
      • wargame.kr (6)
      • webgoat (1)
      • G04T (7)
      • suninatas (6)
    • write-up(crypto) (19)
      • dreamhack (16)
      • G04T (1)
      • suninatas (2)
    • write-up(forensic) (53)
      • dreamhack (5)
      • ctf-d (47)
      • suninatas (1)
    • write-up(misc) (13)
      • dreamhack (12)
      • suninatas (1)
    • development (31)
      • Linux (14)
      • Java (13)
      • Python (1)
      • C (2)
      • TroubleShooting (1)
    • 자격증 (8)
    • 이산수학 (1)
    • 정보보안 (0)
hELLO · Designed By 정상우.
ssongk

ssongk

[Webhacking.kr] Challenge old-34 write-up
write-up(web)/webhacking.kr

[Webhacking.kr] Challenge old-34 write-up

2022. 8. 19. 10:47

문제 화면입니다.

debug me가 나온 다음에 개발자 모드로 들어가면 디버그 모드에 들어가게 됩니다.

소스 코드를 보니 스크립트 코드가 있습니다.

난독화가되어있어 읽기 어렵습니다.

일단 alert를 일으키는 코드를 찾기 위해 alert를 검색해줍니다.

찾아보니 b() 함수로 숨겨져있어서 콘솔에 실행시켜보니

해당 코드는 location['href']='./?Passw0RRdd=1'; else alert('debug me')임을 알아냈습니다.

그래서 url에 /?Passw0RRdd=1 를 입력해주면

문제가 풀립니다~

'write-up(web) > webhacking.kr' 카테고리의 다른 글

[Webhacking.kr] Challenge old-45 write-up  (0) 2022.08.26
[Webhacking.kr] Challenge old-51 write-up  (0) 2022.08.20
[Webhacking.kr] Challenge old-44 write-up  (0) 2022.08.18
[Webhacking.kr] Challenge old-08 write-up  (0) 2022.08.16
[Webhacking.kr] Challenge old-09 write-up  (0) 2022.08.15
    'write-up(web)/webhacking.kr' 카테고리의 다른 글
    • [Webhacking.kr] Challenge old-45 write-up
    • [Webhacking.kr] Challenge old-51 write-up
    • [Webhacking.kr] Challenge old-44 write-up
    • [Webhacking.kr] Challenge old-08 write-up
    ssongk
    ssongk
    벌레 사냥꾼이 되고 싶어요

    티스토리툴바