보안 공부/webhacking.kr

webhacking.kr 54번 풀이

sh1256 2021. 12. 7. 20:13
728x90

첫화면

맨 처음에 문제에 들어가면 Password is 뒤에 무슨 글자들이 빠르게 지나갑니다. 

흠 이게 뭘까요

일단 Ctrl+Shift+i를 통해 개발자 도구를 열어봅시다. 

소스코드

 

저희가 집중해야 할 건 answer()함수입니다. 

 

answer()함수의 첫번째, 두번쨰 if문들을 고쳐야 하는데요 

 

aview.innerHTML+=x.responseText;
  i++;

if(x.responseText) setTimeout("answer("+i+")",20);
  if(x.responseText=="") aview.innerHTML+="?";

 

위의    부분을 추가해 줍니다. 

그리고 <script>부분을 콘솔창에서 실행시켜 주면?

 

정답

플래그가 나타나게 됩니다!!

이 플래그를 복사해서 Auth메뉴에 들어가 입력하면

성공입니다.