본문 바로가기
2. Information Security/3. War Game

웹해킹 17번 (webhacking.kr old 17)

by H232C 2019. 12. 24.

1. 공격 유형 Javascript 변조

2. 취약점 환경 : Javascript

3. Write Up

sub 함수에서 Unlock 값과 login.pw.value 값을 비교해서 같다면 unlock/10 수행 후 location 수행
document.write(unlock)으로 unlock값을 화면에 출력

 

unlock/10 결과값으로 solve

댓글