728x90
📎 https://webhacking.kr/chall.php
문제를 클릭하면 이런 창이 뜬다.
소스코드를 확인해보자.
check 버튼을 누르게되면 sub함수를 실행시킴을 확인할 수 있다.
unlock 변수값과 동일한 데이터를 input에 넣은 다음 check 버튼을 누르면 풀린다. unlock 변수값과 다를 때는 wrong이란 alert이 뜬다.
unlock 값을 계산해보자.
값을 계산하기 위해 console을 이용한다.
728x90
'공부 > 웹해킹 (Web hacking)' 카테고리의 다른 글
[Webhacking.kr | 웹해킹] old-19 (0) | 2024.04.04 |
---|---|
[Webhacking.kr | 웹해킹] old-18 (0) | 2024.03.28 |
[Webhacking.kr | 웹해킹] old-16 (0) | 2024.03.18 |
[Webhacking.kr | 웹해킹] old-14 (0) | 2024.03.15 |
[드림핵 | 웹해킹] LEVEL 1: error based sql injection (0) | 2024.03.08 |