권우주

권우주

  • 분류 전체보기 (86)
    • Wargame (86)
      • Load of SQL injection (rubi.. (16)
      • wargame.kr (5)
      • webhacking.kr (30)
      • XCZ.kr (1)
      • N00bCTF (4)
      • HackCTF (15)
      • pico ctf 2018 (1)
      • Root-me (6)
      • BackdoorCTF 2019 (3)
      • XSS quiz (5)
    • Web Security (0)
      • 웹해킹 가이드라인 (0)
    • Web Development(개발) (0)
      • PHP (0)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

권우주

컨텐츠 검색

태그

xss 웹해킹 기본 HackCTF wouldu izeus12 web 웹해킹 N00bCTF Load of Sql injection Root-Me #SQL Injection BackdoorCTF 2019 cryptography wouldyou LFI old xss quiz Wargame.kr webhacking.kr Los

최근글

댓글

공지사항

아카이브

webhacking.kr 12번(1)

  • webhacking.kr 12번 문제(old)

    문제 페이지에 접속하면 위와같이 javascript challenge 라는 글자만 적혀있다. 자바스크립트와 관련된 문제일 것 같아 f12 를 눌러 소스코드를 확인해 봤다. 아무래도 이 코드를 해석하면 자바스크립트 코드인 것 같아 해당 내용을 개발자 도구의 console에서 실행 시켜보았다. 그래서 이 코드를 복사해서 console 창에 붙여넣고 이 쓸모없는 문자를 빼고 ;를 넣어주면 소스코드가 바로 해석이 된다. 콘솔 창에 위와같이 소스가 잘려서 뜨는데 이 소스코드를 더블클릭하면 전체 소스를 볼 수 있다. 이 코드를 해석해보면 URL 의 "="문자부터 문자열을 잘라서 ck 변수에 저장한다. 아래의 반복문에선 아스키 코드의 1~122 까지의 문자를 enco 변수에 저장한다. enco_(x) 함수에서는 en..

    2019.10.04
이전
1
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바