본문 바로가기
C. 웹/실습

[Webhacking.kr] 9. Challenge 14

by E-HO 2017. 7. 20.
728x90

처음에 딱히 주어지는게 없어서 코드를 보기위해 Ctrl+U를 누르니


이러한 코드가 등장하였는데 보니깐 주어진 input_pwd라는 빈칸에 ul과 같은 값을 넣으면 되는 것 같다.

ul을 보니깐 지금 있는 현주소에서 .kr이 첫번째로 나오는 즉, 특정 문자열의 위치를 반환해주는 indexOf함수를 아는지 묻는 것 같다.


지금 url창에 있는 주소가


이거여서 0부터 시작하니깐 .kr이 첫번째로 나오는 위치는 11이여서 

거기에 30을 곱한 ul값인 330을 넣었는데

문제가 해결되지않았다...


그때 친구가 현재 url을 console에 검색해서 한번 보라고 하여서 

java script 명령어인 document.writeln(location.href); 를 크롬 console창에다가 입력하니


이 주소를 얻을 수 있었다.

여기서 .kr이 나오는 위치는 17

고로 ul은 510

입력하니


Password를 얻으며 성공!


반응형

'C. 웹 > 실습' 카테고리의 다른 글

[WEB] SQL Injection 공격 문제  (0) 2017.07.27
[WEB] Brute Force 문제  (0) 2017.07.27
[Webhacking.kr] 8. Challenge 4  (0) 2017.07.20
[Webhacking.kr] 7. Challenge 26  (0) 2017.07.17
[Webhacking.kr] 6. Challenge 15  (0) 2017.07.14