Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- Remote File Inclusion
- 빡공팟 6기
- Cross Site Scripting
- Dremhack
- TeamH4C
- 해커팩토리
- Web Hacking
- 정보보호
- Insecure CAPTCHA
- DreamHack
- 웹 해킹
- sql injection
- 빡공팟 4기
- wargame
- 써니나타스
- DOM-Based XSS
- SuNiNaTas
- Lord of SQL Injection
- Weak Session IDs
- bypass CAPTCHA
- webhacking.kr
- 워게임
- Los
- 드림핵
- File Upload Vulnerability
- Hackerfactory
- 정보보안
- H4CKINGGAME
- DVWA
- XSS
Archives
- Today
- Total
도카이트
[Wargame] Webhacking.kr - old 20 본문
728x90
반응형
문제 화면
- nickname과 comment, captcha를 입력할 수 있는 입력폼들이 보인다.
- 상단에 time limit : 2 second 를 보아, 모든 내용들을 2초 안에 submit 해야하는듯 하다..
- 폼에 대한 값들이 submit 되는 로직을 소스코드를 보며 살펴보도록 하자 !
소스코드
- ck 함수 부분에서 입력값들에 대한 검증이 이루어지는 것을 확인할 수 있다.
- 각 항목에 대하여 값이 공백일 경우, 커서를 해당 항목을 입력하는 폼에 focus 시키며
- captcha 항목의 경우는 captcha_.value와 일치하지 않을 경우에도 입력폼에 커서를 focus 한다.
- 해당 코드들을 조금만 수정하면 역으로 값을 대입하는 용도로 사용할 수 있다 !
ck 함수 내 코드 Customizing
- ck 함수 내 코드들에 대해 if문을 제거하고 비교 연산자를 등호로 수정하였다.
- id와 cmt 값에 대하여 원하는 입력값을 대입하도록 작성하였으며,
- captcha의 경우 captcha.value 값에 captcha_.value 값을 대입하도록 작성하였다.
- 그리고 submit 하여 바로 해당 입력값들을 전송한다 !
- 2초 안에 submit을 완료해야하므로, Console 탭에 미리 해당 코드들을 작성해준 뒤
- 빠르게 새로고침하여 코드를 실행하면 문제를 solve 할 수 있다 !
728x90
'Wargame > Webhacking.kr' 카테고리의 다른 글
[Wargame] Webhacking.kr - old 24 (0) | 2022.06.16 |
---|---|
[Wargame] Webhacking.kr - old 23 (0) | 2022.06.16 |
[Wargame] Webhacking.kr - old 19 (0) | 2022.06.16 |
[Wargame] Webhacking.kr - old 17 (0) | 2022.06.16 |
[Wargame] Webhacking.kr - old 16 (0) | 2022.06.15 |
Comments