Hacking

SuNiNaTaS Web - 2

pushpush 2020. 8. 16. 19:10

2번을 풀어보도록 하겠습니다!

코드를 보니 id에 입력된 값은 id로 들어가고 PW에 들어간 값은 pw로 전송이 되고있네요!

근데 이렇게 밑에 script랑 힌트가 있더라구요

가입을 할 때 id와 pw가 같으면 되는 거 같습니다

script부분을 보면 form을 체크해보는데 id의 값을 web02에서 가져와 id에 저장하고 pw도 마찬가지로 이 과정을 반복합니다

그리고 id랑 pw가 같으면 가입할 수 없다고 뜨고 입력한 값을 없애버리네요!

그리고 같지 않으면 전송을 해주네요!

그럼 필요한 부분만 추출해서 보면

function chk_form(){
	alert("success!");
	var id = document.web02.id.value ;
	var pw = document.web02.pw.value ;
	document.web02.submit();
}

id를 web02의 id값에서 가져오고 pw도 web02의 pw값에서 가져오고 저 값들을 전송해준다는 함수인데요! 이름은 chk_form이지만,, 체크를 못하게 만들었습니다!ㅋㅋㅋㅋㅋ

이제 저걸 콘솔에 입력해보겠습니다

그럼 어떻게 뜨는지 볼까요??

됐습니당!

정답은 아래에!

더보기
Authkey : Bypass javascript