알맹이방
Web hacking 15 본문
Web hacking 15
15번의 문제를 열면 "Access_Denied"라는 경고창이 뜨고
해당 페이지가 열리고 약 1초 뒤 창이 다시 웹해킹 홈페이지로 돌아가게 된다.
그래서 열리자마자 후다닥 소스보기를 눌러서 소스를 봤는데 별 특별한 게 없었다.
alert는 경고창을 띄우는 소스인데
내가 본 경고창인 것 같고
history.go(-1)는 전 페이지로 되돌아가는 명령인데
아래에 document.write("password is off_script")
가 있는데
여기서 의문이 드는 게 왜 소스는 이전 페이지로 돌아가는 게 먼저라
저 document 페이지가 뜨면 안 될 것 같은데
왜 나는 document 페이지가 뜨고 전 페이지로 돌아가는가
왜 순서가 바뀌었는가의 문제...
그래서 그냥 웹해킹 홈페이지에서
저 auth 카테고리로 들어가서
정답을 쳤더니 확인이 되었고
15번이 풀린 것으로 변했다.
왜 나는 바로 비번이 보였는가
'SISS (2017-2018) > 웹해킹(순서대로X)' 카테고리의 다른 글
Web hacking 16 (0) | 2018.04.07 |
---|---|
Web hacking 04 (0) | 2018.04.03 |
Web hacking 06 (0) | 2018.03.27 |
Web hacking 01 (0) | 2018.03.25 |
web hacking 00 (0) | 2018.03.25 |
Comments