1. 공격 유형 : Javascript
3. Write Up
- 소스코드 해석
1. ck 파라메터 값을 받아서 '=' 문자열을 기준으로 substr을 이용하여 분리함 (=뒤 문자열 -> ?ck="페이로드")
2. enco 변수에 charcode 1~122에 해당하는 값 삽입 ( !"#$%&'()*+,-./0123456789:;<�=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`abcdefghijklmnopqrstuvwxy)
3. enco_x Function은 인자dls fromcharcode(문자열의 ascii값) 'x'를 받아서 charcodeat(x) -> 문자열값으로 돌려줌
4. if문에서 ck값이 String.fromCharCode(enco_(240)........ 값과 돌일하다면 Solve!
5. 25번줄의 document.write에 if문 비교대상문을 적어보면
'2. Information Security > 3. War Game' 카테고리의 다른 글
웹해킹 16번 (webhacking.kr old 16) (0) | 2019.12.24 |
---|---|
웹해킹 14번 (webhacking.kr old 14) (0) | 2019.11.25 |
웹해킹 11번 (webhacking.kr old 11) (0) | 2019.11.08 |
웹해킹 10번 (webhacking.kr old 10) (0) | 2019.11.01 |
웹해킹 9번 (webhacking.kr old 9) (0) | 2019.10.30 |
댓글