티스토리 뷰

포스팅에 앞서 내용이 틀릴 수도 있으며, 해당 부분 지적은 감사히 받겠습니다.

14번 문제이다.

여태 본 문제 중에 가장 간단해 보인다.

일단 check를 눌러보자.

Wrong이 출력된다.

무언가 잘못했나 보다.

소스코드를 보자.

필요한 부분만 가져왔다.

text부분의 이름은 input_pwd이며, 버튼의 값은 check이고 클릭이벤트 발생 시 ck() 함수를 실행한다.

그리고 script 부분에 함수가 ck() 함수가 정의되어 있다.

ul에 document.URL을 넣으며,. kr의 위치를 다시 ul에 30을 곱하여 넣는다.

indexOf()는 괄호 안에 있는 문자열을 찾아 위치를 반환하는 함수이다.

. kr은 19번째에 위치하며 30을 곱한 값은 540이다.

 

그리고 ul의 값과 text부분의 값과 비교하여 일치하면 링크를?+ul*(입력된 텍스트 값)과 곱한 값으로 이동시킨다.

실행해보자.

문제 해결

시행착오

1. ck() 함수의 부분을 콘솔에 입력해주면 직접 계산하지 않아도 값을 추출할 수 있다.

 

 

'SQL injection > webhacking' 카테고리의 다른 글

Webhacking 16번  (0) 2022.04.06
Webhacking 15번  (0) 2022.04.05
Webhacking 13번  (0) 2022.04.04
Webhacking 12번  (0) 2022.04.04
Webhacking 11번  (0) 2022.03.21
댓글