webhacking.kr - old 17 (Chrome Console)

2024. 3. 5. 17:07·Wargame/Webhacking.kr

 

 

문제 들어가자마자 개발자 도구를 켜주자.

 

 

 

 

 

 

 

 

코드를 보면

 

unlock=100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+1/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10+100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10-100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10+9999999;
function sub(){ if(login.pw.value==unlock){ location.href="?"+unlock/10; } else{ alert("Wrong"); } }

 

 

사칙연산을 풀어 그 값을 넣는 거 같다.

 

'sub()' 함수를 통해 'unlock' 값이 일치하는지 확인하고 일치할 경우 해당 페이지로 이동한다

 

틀렸을 시 'Wrong'을 출력하게 만든다 

 

사칙연산에 대해서는 스크립트를 실행해 줄 수 있는 개발자 도구  'Console'를 사용하도록 하자.

 

 

 

 

 

 

 

 

 

 

첫 줄에는 Console에 직접 검토하지 않은 코드를 붙여 넣지 말라고 한다 이를 무시하기 위해서는 'allow pasting'을 입력하라고 한다.

 

입력을 하고 그래도 붙여넣기를 하면 값이 출력되는 걸 알 수 있다.

 

 

 

 

 

'Wargame > Webhacking.kr' 카테고리의 다른 글

webhacking.kr - old 06 (base64)  (0) 2024.03.06
webhacking.kr - old 14 (code)  (0) 2024.03.05
webhacking.kr - old15 (Javascript)  (0) 2024.03.05
webhacking.kr - old02 (Blind SQL Injection)  (0) 2024.01.30
Webhacking.kr - old01 (Cookie Poisoning)  (1) 2024.01.30
'Wargame/Webhacking.kr' 카테고리의 다른 글
  • webhacking.kr - old 06 (base64)
  • webhacking.kr - old 14 (code)
  • webhacking.kr - old15 (Javascript)
  • webhacking.kr - old02 (Blind SQL Injection)
G_OM
G_OM
최대한 설명 열심히 하려고 합니다. 궁금한 거 있으면 언제든지 물어보셔도 좋습니다.
  • G_OM
    끄적끄적
    G_OM
  • 전체
    오늘
    어제
    • 분류 전체보기 (139)
      • 모의해킹 (8)
      • Wargame (69)
        • Linux_bandit (33)
        • Webhacking.kr (36)
      • DreamHack (52)
        • WEB (14)
        • Reverising (9)
        • System (0)
        • CTF (22)
      • Android_security (5)
      • 정보보안기사 (2)
      • IT? (3)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

    • DreamHack 에 대한 문제들...
  • 인기 글

  • 태그

    bandit30
    overthewire
    Linux wargame
    php
    url encode
    cookies
    워게임
    Linux
    bandit17
    wargame
    안드로이드
    난독화
    리눅스 워게임
    Dreamhack
    php wrapper
    Cookie
    insecurebankv2
    union
    drozer
    bandit20
    CTF
    webhacking.kr
    리눅스
    sql injection
    lfi
    webhacking
    정보보안기사
    bandit18
    Android
    bandit
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
G_OM
webhacking.kr - old 17 (Chrome Console)
상단으로

티스토리툴바