관리 메뉴

HeeJ's

Webhacking.kr old-34 본문

<CTF>/<Webhacking.kr>

Webhacking.kr old-34

meow00 2020. 10. 1. 00:33

old-34 문제에 처음 접속하면 검은 빈 화면과 함께 debugme라는 alert 창이 뜬다.

바로 소스코드를 확인해주었다.

 

소스코드에는 알아보지 못하게 난독화된 코드가 길게 작성되어 있었다.

처음 페이지에 접속했을 때 alert 창을 확인했기 때문에 alert라는 문자열을 검색(Ctrl+F)해주었다.

 

alert라는 단어가 1개 검색되고, 이에 해당하는 b('0x1e','14cN')이 무엇을 뜻하는지 알아보기 위해 콘솔창에 복사 붙여넣기 해주었다.

alert창에서 보았던 debug me를 뜻하는 것을 알 수 있었다. alert 앞에 else가 있는 것으로 보아, 앞부분을 해석해보면 플래그를 얻을 수 있을 것이다.

 

alert 바로 앞 부분이다. 어느 위치를 가르킨다면 alert를 띄우지 않고 문제를 해결할 수 있을 것이다.

여기서 location안에 들어있는 b('0x1c', 4c%d')를 콘솔창에 입력해보았다.

href를 가리키는 주소에 = 뒤에 있는 b('0x1d','llaF') 값을 넣어주면 문제를 해결할 수 있을 것이다.

이 값을 알아보기 위해 다시 콘솔창에 입력해보았다.

이 값을 get 방식으로 이어붙여준다면 문제를 해결할 수 있을 것 같다.

 

 

'<CTF> > <Webhacking.kr>' 카테고리의 다른 글

Webhacking.kr old-27  (0) 2020.10.12
Webhacking.kr old-18  (0) 2020.10.12
Webhacking.kr old-32  (0) 2020.09.25
Webhacking.kr old-26  (0) 2020.09.24
Webhacking.kr old-10  (0) 2020.09.24