본문 바로가기 메뉴 바로가기

MitNy

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

MitNy

검색하기 폼
  • S (119)
    • 정보 (4)
    • Programming (18)
      • C (0)
      • JAVA (0)
      • Python (5)
      • Android (0)
      • Web (6)
      • ASM (2)
      • CodeUP (0)
      • 아무거나 (1)
    • Hacking (23)
      • Basic (1)
      • CTF (3)
      • JFS (0)
      • Reversing (0)
      • Python_challenge (3)
      • Cryptography (3)
      • WarGame (13)
    • LINUX (1)
    • System (26)
      • Pwnable.kr (4)
      • FTZ (19)
      • LOB (3)
    • Web_Hacking (41)
      • Webhacking.kr (31)
      • LOS (10)
    • Seminar (0)
      • Data (0)
      • PPT (0)
    • 잡 (4)
    • Review (0)
    • 과제 (0)
    • 프로젝트 (0)
    • 활동정리 (1)
  • 방명록

14번 (1)
[Web_Hacking] Webhacking.kr 14

14번도 17번과 같이 입력창과 체크버튼밖에 없다. 소스를 보면 function ck(){var ul=document.URL;ul=ul.indexOf(".kr");ul=ul*30;if(ul==pw.input_pwd.value) { alert("Password is "+ul*pw.input_pwd.value); }else { alert("Wrong); }} 이 부분에서 indexOf 함수를 사용해서 URL의 .kr 부분의 위치를 반환해주고,그 위치값에 30을 곱해 입력하면 정답이 나오는 식이다. 크롬에선 http:// 부분이 빠져서 보이는 경우가 있기 때문에http:// 를 붙여서 0부터 세어준다.그럼 .kr의 위치는 17, 17*30 = 510 510을 입력해주면 답이 뜨고 flag 입력창에 답을 입력해..

Web_Hacking/Webhacking.kr 2017. 1. 23. 17:33
이전 1 다음
이전 다음
공지사항
  • 블로그 이전
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
  • ARGOS
TAG
  • java
  • pwnable.kr
  • 0xdeadbeef
  • C
  • Los
  • my-pass
  • ubuntu
  • 웹해킹
  • 명령어
  • 파이썬
  • 1번
  • Python
  • WebHacking
  • Lord of SQL Injection
  • pwnable
  • ftz
  • cobolt
  • lob
  • wargame
  • c언어
  • 우분투
  • lord of sqlinjection
  • BOF
  • MySQL
  • wargame.kr
  • 워게임
  • attackme
  • 설치
  • webhacking.kr
  • 자바
more
«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바