eli_ez3r
eli_ez3r
eli_ez3r
전체 방문자
오늘
어제
  • 분류 전체보기 (202)
    • 0x01 끄적끄적 :) (57)
      • Network (5)
      • Security (14)
      • Reversing (2)
      • Forensic (5)
      • Operation System (10)
      • Development (10)
      • Solution (7)
      • 보안 상식 (3)
    • 0x02 Study :) (127)
      • Pwnable (59)
      • Webhacking (56)
      • Reversing (11)
      • Machine Learning (1)
    • 0x03 ETC :) (16)
      • IT Unpacking (5)
      • IT Information (1)
      • Enjoy (4)
      • Etc (6)
    • Admin :) (0)
      • 0x01 (0)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

  • github.io 블로그 개설

인기 글

태그

  • 공격
  • 메모리
  • 암호
  • hacking
  • LOB
  • hakcing
  • school
  • LEVEL
  • overflow
  • attack
  • write
  • buffer
  • webhacking.kr
  • password
  • 풀이
  • 문제풀이
  • pwnable
  • BOF
  • web
  • 패스워드
  • 스쿨
  • 설명
  • 문제
  • 해커
  • hacker
  • Up
  • hack
  • 과정
  • 오버플로우
  • 해킹

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
eli_ez3r

eli_ez3r

webhacking.kr Level 14 문제풀이
0x02 Study :)/Webhacking

webhacking.kr Level 14 문제풀이

2018. 7. 29. 00:33

Level 14



<html>
<head>
<title>Challenge 14</title>
<style type="text/css">
body { background:black; color:white; font-size:10pt; }
</style>
</head>
<body>
<br><br>
<form name=pw><input type=text name=input_pwd><input type=button value="check" onclick=ck()></form>
<script>
function ck()
{
    var ul=document.URL;
    ul=ul.indexOf(".kr");
    ul=ul*30;
    if(ul==pw.input_pwd.value) 
    { 
        alert("Password is "+ul*pw.input_pwd.value); 
    }
    else { alert("Wrong"); }
}
</script>
</body>
</html>


check버튼을 누르면 ".kr"까지 인덱스 크기를 구하고, 그 크기에 30을 곱한 값이 ul에 담기게 된다.


텍스트 박스에 값과 해당 값이 같으면 패스워드가 출력된다.


즉, 510을 넣고 버튼 누르면 끝.

 


flag : 260100


저작자표시 비영리 변경금지 (새창열림)
    '0x02 Study :)/Webhacking' 카테고리의 다른 글
    • webhacking.kr Level 16 문제풀이
    • webhacking.kr Level 15 문제풀이
    • webhacking.kr Level 10 문제풀이
    • webhacking.kr Level 6 문제풀이
    eli_ez3r
    eli_ez3r

    티스토리툴바