2017/08/17 - [Study :)/WarGame] - [SuNiNaTaS] 2번 문제, 파로스 및 웹브라우저 이용 JavaScript 우회
3번 문제
3번 문제를 보면 "Write articles in Notice board!"라는 문구만 표시되고, 소스코드를 살펴봐도 아무런 단서가 없다.
이는 단순히 Notice게시판에 글을 쓰라는 것 같다.
그런데 Notice게시판에 가보니 글쓰는 버튼이없다.
다른 게시판들을 살펴보니 글쓰기 버튼이 활성화 되어 있다.
그래서 글쓰기 기능을 우회하여 Notice게시판에 글을 쓰라는것 같아 조금 분석해보게 되었다.
Q&A게시판에 글을 써보기도하고 여러번의 삽질끝에 단서를 찾았다.
무심코 WRITE 버튼의 경로를 살펴 보던중, divi값이 "Free"라고 되어 있었다. Q&A게시판을 보면 대문짝만하게 FREE라고 적혀있다.
이를 이용하면 어떨까 하고 생각하게 되었고, 그렇다면 Notice게시판의 경로 값이 필요하게 되었다.
NOTICE게시판으로 향하는 버튼에 마우스를 올려보니 divi값이 그대로 노출되는 것을 볼 수 있었다.
NOTICE게시판의 divi값은 소문자로 notice이다.
이를 이용하여보자.
개발자 도구를 활용하여 해단 버튼의 코드를 수정하여 divi값을 Free -> notice로 변경 한 후, WRITE버튼을 클릭하여 보았다.
예상대로 WRITE-Notice라고 표시되면서 Notice 게시판의 글쓰기 페이지로 들어가졌다.
여기서 어떻게 하라는 건지 고민하다가... 단순히 글을 쓰라고 하였기에 아무값이나 입력하고 글을 등록 하였더니 인증키가 나타났다.
2017/08/28 - [Study :)/WarGame] - [SuniNaTaS] 4번 문제, 자바스크립트 우회