webhacking.kr(old) 15번 문제

2019. 10. 9. 20:59Wargame/webhacking.kr

문제를 들어가자마자 Access_Denied 라는 문구와 함께 index 창으로 넘어왔다.

이 문제는 자바스크립트로 alert() 창을 띄운 후에 이전페이지 또는 webhacking.kr 의 주소로 이동되는것 같다.

그렇다면 위의 사이트에서 사용되는 javascript를 무력화 해준다면 alert 창이 뜨지 않으면서 15번의 문제로 들어갈 수 있을것 같다.

인터넷 오른쪽 상단의  점 3개? 버튼을 눌러 크롬 설정창으로 이동합시다.

그  후 아래로 스크롤을 쭉 내려서 고급 이란 버튼을 눌러줍니다.

개인정보 및 보안이라는 카테고리에 가서 사이트 설정에 접속합니다

 

권한이라는 카테고리안에 자바스크립트가 허용된것을 볼 수 있습니다.

 

자바스크립트항목을 클릭 후 15번 문제의 주소를 복사해서 입력한후 15번 문제의 자바스크립트를 차단해봅시다.

그다음 15 번 문제에 들어가서 소스코드를 보면

?getFlag 라는 값을 url에 넣어주면 될 것 같습니다.

그전에 이제 자바스크립트 차단했던 것을 허용후 getFlag를 입력해주세요.

 

'Wargame > webhacking.kr' 카테고리의 다른 글

webhacking.kr(old) 17번 문제  (0) 2019.10.09
webhacking.kr(old) 16번 문제  (0) 2019.10.09
webhacking.kr 14번 문제(old)  (0) 2019.10.04
webhacking.kr 12번 문제(old)  (1) 2019.10.04
webhakcing.kr 11번(old)[정규표현식]  (0) 2019.10.02