GaGe

Web hacking 15 본문

SISS (2017-2018)/웹해킹(순서대로X)

Web hacking 15

Sorrel 2018. 3. 29. 14:38

Web hacking 15

 

 

 

 

 

 

 

 

15번의 문제를 열면 "Access_Denied"라는 경고창이 뜨고

해당 페이지가 열리고 약 1초 뒤 창이 다시 웹해킹 홈페이지로 돌아가게 된다.

 

 

 

 

그래서 열리자마자 후다닥 소스보기를 눌러서 소스를 봤는데 별 특별한 게 없었다.

alert는 경고창을 띄우는 소스인데

내가 본 경고창인 것 같고

history.go(-1)는 전 페이지로 되돌아가는 명령인데

아래에 document.write("password is off_script")

가 있는데

 

여기서 의문이 드는 게 왜 소스는 이전 페이지로 돌아가는 게 먼저라

저 document 페이지가 뜨면 안 될 것 같은데

 

왜 나는 document 페이지가 뜨고 전 페이지로 돌아가는가

 

왜 순서가 바뀌었는가의 문제...

 

 

그래서 그냥 웹해킹 홈페이지에서

 

 

저 auth 카테고리로 들어가서

 

정답을 쳤더니 확인이 되었고

15번이 풀린 것으로 변했다.

 

 

 

왜 나는 바로 비번이 보였는가

'SISS (2017-2018) > 웹해킹(순서대로X)' 카테고리의 다른 글

Web hacking 16  (0) 2018.04.07
Web hacking 04  (0) 2018.04.03
Web hacking 06  (0) 2018.03.27
Web hacking 01  (0) 2018.03.25
web hacking 00  (0) 2018.03.25
Comments