본문 바로가기

웹 해킹 (Web)/webhacking.kr

[webhacking.kr] 웹해킹.kr old-20번 (200)

728x90
반응형

이번에는 webhacking.kr의 old-20번 문제입니다. 소스 코드를 이용하는 문제고, 200점이 배점되어 있습니다.

 

문제에 들어가면 input 창이 3개 보입니다.

 

그리고 위쪽에 time limit이 2초로 설정되어 있습니다.

 

nickname과 comment를 입력학 캡챠를 정확히 입력하고 submit으로 제출하면 될 것 같습니다. 소스 코드를 보겠습니다.

 

 

script 태그 안을 보시면, ck 함수에 여러 조건문들이 들어가있습니다.

 

id, cmt, captcha 값은 공백이면 안 되고, 캡챠가 정확하지 않으면 return 됩니다.

 

캡챠 길이가 길어서 2초만에 입력하기 어려우므로, 크롬의 console 창을 사용해 보겠습니다.

 

변수 순서대로

 

lv5frm.id.value='s0ng';

lv5frm.cmt.value='s0ng';

lv5.frm.captcha.value=lv5frm.captcha_.value;

lv5frm.submit();

 

위와 같이 콘솔에 입력해주고 복사해줍니다. (줄바꿈은 shift + enter)

 

위 입력값을 넣어주면 id, cmt, captcha값에 공백이 들어가지 않고, captcha 값을 바로 입력할 수 있습니다.

 

새로고침을 한 뒤 console 창에 위 입력값을 붙여넣기하면 문제를 해결할 수 있습니다.

 

 

728x90
반응형