보안 공부하는 꼬깔이

Webhacking.kr 15번 문제 풀이

 

 

 

 

15번 문제는 접속을 시도하자마자 access_Denied alert와 함께 다시 문제 선택창으로 돌아오게 된다.

 

아마 access_Denied 를 alert로 띄우고 histroy.go() 와 같은 함수를 사용해 전 페이지로 리다이렉션 시키는듯 하다.

 

그렇다면 alert 창이뜨자마자 esc를 눌러 전 페이지로 리다이렉션 되는 스크립트를 강제로 종료시켜보자.

 

엥..? 접속하자마자 패스워드가 출력되어있다.

 

아무래도 스크립트를 강제 종료시키는 방법에 대해 알고있는지의 여부를 확인하는 문제인것 같다.

 

 

실제로 페이지 소스를 확인해보니 alert창이 출력되고 난후 history.go(-1) 부분에 의해 전 페이지로 리다이렉션 된다.

 

여튼 출력된 패스워드를 입력하면 15번 문제가 풀리게 된다!

 

 

 

 

50 Point 획득 :D

 

 

'Web Hacking > Web Hacking.kr' 카테고리의 다른 글

Webhacking.kr 17번 문제 풀이  (0) 2017.07.06
Webhacking.kr 16번 문제 풀이  (0) 2017.07.06
Webhacking.kr 14번 문제 풀이  (0) 2017.07.06
Webhacking.kr 12번 문제 풀이  (0) 2017.07.06
Webhacking.kr 11번 문제 풀이  (0) 2017.07.06