WarGame/Webhacking.kr

[Webhacking.kr] old-15 Answer

Old-15 Domain & Tool

  • 구분 : 코드 분석
  • 문제풀이에 사용된 도구 
    • Chrome 103.0.5060.66 

 


Old-15 Question & Answer

문제 페이지에 들어가자마자 Access_Denied라고한다. 이런 싸XX없는... 코드를 검사해보기 위해서 콘솔을 킬 수 없는 상황이지만, 링크된 코드를 못구하는 것은 아니다. 대부분의 브라우저는 Alt키를 누르고 클릭하면 컨텐츠를 그대로 다운로드한다. 다운로드된 html은 다음과 같다.

<html>
<head>
<title>Challenge 15</title>
</head>
<body>
<script>
  alert("Access_Denied");
  location.href='/';
  document.write("<a href=?getFlag>[Get Flag]</a>");
</script>
</body>

그러니까 현재경로에 ?getFlag를 추가하면 된다고한다. url은 다음과 같다.

  • https://www.webhacking.kr/challenge/js-2?getFlag

NICE!

'WarGame > Webhacking.kr' 카테고리의 다른 글

[Webhacking.kr] old-17 Answer  (0) 2022.07.22
[Webhacking.kr] old-16 Answer  (0) 2022.07.22
[Webhacking.kr] old-14 Answer  (0) 2022.07.22
[Webhacking.kr] old-12 Answer  (0) 2022.07.15
[Webhacking.kr] old-11 Answer  (0) 2022.07.14