webhacking.kr(old) 15번 문제
2019. 10. 9. 20:59ㆍWargame/webhacking.kr

문제를 들어가자마자 Access_Denied 라는 문구와 함께 index 창으로 넘어왔다.

이 문제는 자바스크립트로 alert() 창을 띄운 후에 이전페이지 또는 webhacking.kr 의 주소로 이동되는것 같다.
그렇다면 위의 사이트에서 사용되는 javascript를 무력화 해준다면 alert 창이 뜨지 않으면서 15번의 문제로 들어갈 수 있을것 같다.
인터넷 오른쪽 상단의 점 3개? 버튼을 눌러 크롬 설정창으로 이동합시다.

그 후 아래로 스크롤을 쭉 내려서 고급 이란 버튼을 눌러줍니다.

개인정보 및 보안이라는 카테고리에 가서 사이트 설정에 접속합니다

권한이라는 카테고리안에 자바스크립트가 허용된것을 볼 수 있습니다.

자바스크립트항목을 클릭 후 15번 문제의 주소를 복사해서 입력한후 15번 문제의 자바스크립트를 차단해봅시다.

그다음 15 번 문제에 들어가서 소스코드를 보면

?getFlag 라는 값을 url에 넣어주면 될 것 같습니다.
그전에 이제 자바스크립트 차단했던 것을 허용후 getFlag를 입력해주세요.

'Wargame > webhacking.kr' 카테고리의 다른 글
webhacking.kr(old) 17번 문제 (0) | 2019.10.09 |
---|---|
webhacking.kr(old) 16번 문제 (0) | 2019.10.09 |
webhacking.kr 14번 문제(old) (0) | 2019.10.04 |
webhacking.kr 12번 문제(old) (1) | 2019.10.04 |
webhakcing.kr 11번(old)[정규표현식] (0) | 2019.10.02 |