https://webhacking.kr/challenge/js-4/

 

Challenge 17

 

webhacking.kr

들어갔을 때 익숙한 화면이다. 

 

이번에도 역시 크롬 개발자도구(F12)를 눌러 스크립트를 확인해보자

 

익숙한 페턴이다. 낮은 배점부터 풀고 있어서  비슷한 유형이 나오는 것같다.

 

스크립트에 써있는 정보를 통해 inputbox에 unlock 값을 입력하면 되는 간단한 문제이다.

 

100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+1/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10+100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10-100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10/100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10*100*10*10+100/10-10+10+50-9*8+7-6+5-4*3-2*1*10+9999999 를 구글을 통해 복사 붙여넣기 하여 풀어봤다.

 

값을 넣고 check 버튼을 눌러보자!

성공 :)

17번 문제를 풀어서 10점을 받아 총 40점이 됐다.

 

300등 랭크인까지 1605점 😎😎

'해킹 & 보안 > Web' 카테고리의 다른 글

[dreamhack.io] devtools-sources 문제  (1) 2023.11.16
[dreamhack.io] cookie 문제  (1) 2023.11.12
[Webhacking.kr]14번 문제  (0) 2023.11.10
[Webhacking.kr] 1번 문제  (0) 2023.11.10

https://webhacking.kr/challenge/js-1/

 

Challenge 14

 

webhacking.kr

 

초기 화면

처음 들어갔을 때의 화면이다. 역시 아무것도 알 수 없는 검은 배경에 박스 하나만 있는 모습

 

메인 화면에서 확인 할 정보가 없어서 바로 크롬 개발자도구(F12)을 열어보았다.

 

이 곳에 해결방법이 있었다.

 

코드를 해석해보면 pw.input_pwd.vlaue 값이 ul과 같다면 로그인을 성공하는 것이였다.

 

var ul = documnet.URL; // 이 때의 ul 값은 이 사이트의 주소인 https://webhacking.kr/challenge/js-1

 

Challenge 14

 

webhacking.kr

ul = ul.indexOf(".kr"); //  ul에서 .kr을 찾을 수 있는 숫자까지 직접 세보았더니 18 이라는 값이 되었다.

ul = ul * 30; // 18 * 30 = 540

 

 

바로 값을 넣고 체크해보자!

 

 

성공했다는 알림창

 

 

14번 문제를 풀어서 10점을 받아 총 30점이 됐다.

 

300등 랭크인까지 1,615점 😎😎

'해킹 & 보안 > Web' 카테고리의 다른 글

[dreamhack.io] devtools-sources 문제  (1) 2023.11.16
[dreamhack.io] cookie 문제  (1) 2023.11.12
[Webhacking.kr]17번 문제  (0) 2023.11.10
[Webhacking.kr] 1번 문제  (0) 2023.11.10

https://webhacking.kr/challenge/web-01/

 

Challenge 1

 

webhacking.kr

 

 

 

처음 들어갔을 때의 페이지

 

아무것도 없는 검은 화면에서 시작합니다. 화면에서 얻을 수 있는 정보가 없기 때문에 

view-source를 눌러 페이지에 대해 알아보겠습니다.

 

이 페이지는 PHP로 작성되었습니다.

 user_lv는 4이상일 경우 다시 1을 반환하게 되고 , 3미만일 경우에는 수정된 user_lv만 가지게 됩니다.

 

크롬 브라우져에서 개발자도구(F12)를 실행시켜 Cookie 쪽을 확인해줍니다.

 

 

3이상 4미만의 값으로 user_lv 의 cookie 값을 설정해주고 새로고침을 해봅시다.

 

성공한 모습

저같은 경우에는 이미 풀어서 이런 알림이 나오지만 
위 방법대로 따라하셨다면 20포인트를 획득하게 됩니다!

'해킹 & 보안 > Web' 카테고리의 다른 글

[dreamhack.io] devtools-sources 문제  (1) 2023.11.16
[dreamhack.io] cookie 문제  (1) 2023.11.12
[Webhacking.kr]17번 문제  (0) 2023.11.10
[Webhacking.kr]14번 문제  (0) 2023.11.10

+ Recent posts