webhacking.kr 10번 문제다.

점수는 250point. 

흠..뭐지..? O라고 써있는데를 눌러보면 조금씩 오른쪽으로 움직인다.

소스부터 확인해보자.

흠.. 상당히 간단한 문제다.

<a id=hackme style="position:relative;left:0;top:0" onclick="this.style.posLeft+=1;if(this.style.posLeft==800)this.href='?go='+this.style.posLeft" onmouseover=this.innerHTML='yOu' onmouseout=this.innerHTML='O'>O</a><br>

이부분이 핵심인 것 같다. 여기서 한번버튼을 누르면 1씩 증가하고 800이 되면 인자값으로 go=800 형식으로 넘겨 뭔가가 나올 것 같다.

800번을 누를수는 없으니 burp suit로 소스코드를<a id=hackme style="position:relative;left:0;top:0" onclick="this.style.posLeft+=800;if(this.style.posLeft==800)this.href='?go='+this.style.posLeft" onmouseover=this.innerHTML='yOu' onmouseout=this.innerHTML='O'>O</a><br>

형식으로 한번누르면 800칸 넘어가도록 만들었다.

한번 클릭해보자.

????성공했다.

100점짜리보다 쉬운 느낌..? 무슨생각으로 출제한 문제인지는 잘 모르겠다.


'Wargame > webhacking.kr' 카테고리의 다른 글

webhacking.kr 12번  (0) 2018.01.09
webhacking.kr 11번  (0) 2018.01.09
webhacking.kr 9번  (0) 2018.01.09
webhacking.kr 8번  (0) 2018.01.09
webhacking.kr 7번  (0) 2018.01.09
블로그 이미지

JeonYoungSin

메모 기록용 공간

,