write-up/web

[webhacking.kr] Challenge 20

여니두 2019. 3. 5.


javascript 관련 문제인가보다.


시간 제한이 2초로 있는 것을 알 수 있다.





* focus() 이벤트: 특정한 영역 및 엘리먼트의 위치로 스크롤을 이동시키는 것


스크립트를 살펴보면,


id, cmt, hack의 폼 안이 비어있으면 커서를 이동시키라는 것 같다.


그리고 hack와 attackme의 값이 같아야 한다.


.


.


.


임의로 값을 넣어본 결과, attackme의 value값은 계속 변화한다.


하지만 우리는 <script>의 태그 안을 변조할 수 있기 때문에 이것을 이용해보고자 한다.



크롬의 Console 기능을 이용하여 이 코드를 전달해보자.


time limit가 있기 때문에 새로고침을 한 후 2초 안에 저 코드를 후다닥 보내야 함 !!!!!!!!!!!!!!!!!!!!!





오랜만에 하니까 글 쓰기가 힘들다.



'write-up > web' 카테고리의 다른 글

[webhacking.kr] Challenge 1  (0) 2019.10.01
[webhacking.kr] Challenge 14  (0) 2019.09.22
[webhacking.kr] Challenge 18  (0) 2019.01.05
[webhacking.kr] Challenge 16  (0) 2019.01.05
[webhacking.kr] Challenge 8  (0) 2019.01.04

댓글