보안 전공생의 공부

[SuNiNaTaS] #2 본문

Wargame/web

[SuNiNaTaS] #2

수잉 2021. 1. 20. 01:33

당연히 안되겠지만 admin/admin을 입력해보았다.

역시나 안됐다 ㅎㅎ

 

소스코드를 한번 봐보았다.

스크립트문을 보니 id와 pw가 같으면 안된다.

 

밑에 주석으로 힌트가 주어졌다.

힌트는 스크립트문과 다르게 id와 pw가 같다고 한다.

 

그렇다면 chk_form()함수를 수정해야한다 ! 

특히 if문을 지워야할 것 같다.

 

개발자도구 콘솔스크립트를 수정할려고 한다.

이미 작성된 페이지 코드는 개발자도구 콘솔을 통해 수정할 수 있기 때문이다 :)

 

 

 

원래 스크립트 문에서 변수 id, pw를 선언, 초기화한것과

else문 안의 document.web02.submit(); 만 

함수 안에 있도록 수정해주었다.

 

다시 맨 처음처럼 admin/admin을 입력해주면 Authkey가 나타난다 !!

 

'Wargame > web' 카테고리의 다른 글

[SuNiNaTaS] #5 | 자바스크립트 난독화  (0) 2021.01.26
[SuNiNaTaS] #6  (0) 2021.01.20
N0Named Wargame [A] 입사테스트[2] | PNG와 APNG 구조  (0) 2021.01.15
HackCTF #5 Guess me  (0) 2021.01.15
Lord of SQL Injection#6 darkelf  (0) 2021.01.15
Comments