write-up/web
[webhacking.kr] Challenge 20
javascript 관련 문제인가보다.
시간 제한이 2초로 있는 것을 알 수 있다.
* focus() 이벤트: 특정한 영역 및 엘리먼트의 위치로 스크롤을 이동시키는 것
스크립트를 살펴보면,
id, cmt, hack의 폼 안이 비어있으면 커서를 이동시키라는 것 같다.
그리고 hack와 attackme의 값이 같아야 한다.
.
.
.
임의로 값을 넣어본 결과, attackme의 value값은 계속 변화한다.
하지만 우리는 <script>의 태그 안을 변조할 수 있기 때문에 이것을 이용해보고자 한다.
크롬의 Console 기능을 이용하여 이 코드를 전달해보자.
time limit가 있기 때문에 새로고침을 한 후 2초 안에 저 코드를 후다닥 보내야 함 !!!!!!!!!!!!!!!!!!!!!
오랜만에 하니까 글 쓰기가 힘들다.
'write-up > web' 카테고리의 다른 글
[webhacking.kr] Challenge 1 (0) | 2019.10.01 |
---|---|
[webhacking.kr] Challenge 14 (0) | 2019.09.22 |
[webhacking.kr] Challenge 18 (0) | 2019.01.05 |
[webhacking.kr] Challenge 16 (0) | 2019.01.05 |
[webhacking.kr] Challenge 8 (0) | 2019.01.04 |
댓글