webhacking.kr - old 20

2024. 3. 20. 14:21·Wargame/Webhacking.kr

 

 

문제화면이다.

 

2초 안에 nickname, comment, captcha를 입력하라는 거 같다.

 

불가능....

 

 

 

 

 

 

 

 

 

 

일단 한번 넣어보자.

 

 

 

 

 

 

 

 

 

 

 

 

 

느리다는 페이지가 출력되고 기존 페이지로 돌아간다.

 

경로상에 바뀐점도없다.

 

 

 

 

 

 

 

function ck(){
  if(lv5frm.id.value=="") { lv5frm.id.focus(); return; }
  if(lv5frm.cmt.value=="") { lv5frm.cmt.focus(); return; }
  if(lv5frm.captcha.value=="") { lv5frm.captcha.focus(); return; }
  if(lv5frm.captcha.value!=lv5frm.captcha_.value) { lv5frm.captcha.focus(); return; }
  lv5frm.submit();
}

 

스크립트 코드를 한번 봐보자.

 

각 id, cmt, captcha, captcha check 필드의 값이 비어있는지 확인을 하고 만약 비어 있으면 해당 필드에 focus를 맞추고 함수를 종료시키는 거 같다.

 

그리고 check 과정에서 captcha 값이 똑같은지 확인을 한다.

 

이 코드를 수정해서 console에 넣으면 될 거 같다.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

id, cmt 값은 미리 "admin"으로 지정을 하고  , captcha 값은 check captcha 랑 값을 동일하게 설정한다.

 

그리고 submit로 보낸다.

 

 

ㄱㄱ

 

 

 

 

 

 

 

 

 

 

 

 

오잉 바로 풀린다 뭐가 더 있을 줄 알았는데.

'Wargame > Webhacking.kr' 카테고리의 다른 글

webhacking.kr - old 32  (0) 2024.03.21
webhacking.kr - old 11 (Regular Expression)  (0) 2024.03.20
webhacking.kr - old 12 (Javascript Obfuscation)  (0) 2024.03.20
webhacking.kr - old 05  (0) 2024.03.15
webhacking.kr - old 23  (0) 2024.03.15
'Wargame/Webhacking.kr' 카테고리의 다른 글
  • webhacking.kr - old 32
  • webhacking.kr - old 11 (Regular Expression)
  • webhacking.kr - old 12 (Javascript Obfuscation)
  • webhacking.kr - old 05
G_OM
G_OM
최대한 설명 열심히 하려고 합니다. 궁금한 거 있으면 언제든지 물어보셔도 좋습니다.
  • G_OM
    끄적끄적
    G_OM
  • 전체
    오늘
    어제
    • 분류 전체보기 (157)
      • 모의해킹 (18)
      • CTF (22)
      • Wargame (69)
        • Linux_bandit (33)
        • Webhacking.kr (36)
      • DreamHack (52)
        • WEB (14)
        • Reverising (9)
        • System (0)
      • Mobile_security (13)
        • Drozer_Android (4)
        • Frida_Android (1)
        • IOS (1)
        • tool (1)
      • 정보보안기사 (2)
      • IT? (3)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

    • Github
  • 공지사항

    • DreamHack 에 대한 문제들...
  • 인기 글

  • 태그

    Linux
    webhacking.kr
    난독화
    php wrapper
    drozer
    Dreamhack
    bandit30
    모의해킹
    lfi
    overthewire
    webhacking
    리눅스 워게임
    Android
    cookies
    Linux wargame
    sql injection
    OSINT
    url encode
    Frida
    리눅스
    wargame
    php
    insecurebankv2
    CTF
    bandit17
    워게임
    bandit
    bandit20
    bandit18
    정보보안기사
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
G_OM
webhacking.kr - old 20
상단으로

티스토리툴바