짱짱해커가 되고 싶은 나

[Webhacking.kr] old-14 본문

Web hacking

[Webhacking.kr] old-14

동로시 2021. 3. 28. 11:58

검은 화면에 input칸과 check 버튼이 하나 있다.

hi를 넣고 check를 해보니 wrong 메시지가 뜨고 input_pwd에 값이 들어간다.

페이지 소스를 확인해보자.

check버튼을 누르면 ck 함수가 실행된다.

document.URL.indexOf() : 해당 인덱스가 몇번째에 있는지를 봔한한다. (0부터 시작)

webhacking.kr 이기 때문에 10번째에 해당한다.

따라서 ul은 10*30 = 300

아니었다. 앞에 있는 htts://를 빼먹었다.

18*30 = 540

 

540을 입력하면 다음과 같이 뜨고 성공한다.

'Web hacking' 카테고리의 다른 글

[Webhacking.kr] old-24  (0) 2021.05.02
[Webhacking.kr] old-18  (1) 2021.03.28
[Webhacking.kr] old-17  (0) 2021.03.28
[Webhacking.kr] old-16  (0) 2021.03.28
[Webhacking.kr] Challenge Old-6  (0) 2021.03.14
Comments