webhacking.kr 6번 write up

2023. 1. 1. 18:21·웹/웹 해킹 문제 풀이

문제의 화면이다 f12로 소스코드를 확인해보자 

 

문제풀이에 가장 필요할 것 같은 a태그를 살펴보자.  id가 hackm로 되어있으며 클릭을 하면 style.left값이 1px씩 증가한다. 

style.left 값이 1600px이면 ?go=1600px 로 이동하게 된다.  또한 마우스를 올리면 yOu로 텍스트가 바뀌고 벗어나면 o로 바뀐다. 

 

문제해결을 위해 url부분에 get요청으로 ?go=1600px을 입력해보자 

 

위와 같이 no hack이라고 출력된다. 문제의 의도에 맞지 않아 그런것 같다. 

 

 

그러면 직접 css를 건드려서 접근하자. 

개발자도구의 console 부분에 hackme.style.left값을 1599로 직접 바꾸고 클릭을 한번 할 것이다.

문제가 해결된다.  

이 방법이외에도 소스코드에서 수정하는 방법이 있다. 

parseInt 뒷 부분에 +1을 1599로 수정하여 여러번 클릭한 결과를 내어 문제를 해결한다. 

 


문제 핵심 

1.js,css 해석 

 

저작자표시 (새창열림)

'웹 > 웹 해킹 문제 풀이' 카테고리의 다른 글

webhacking.kr 21번 문제풀이  (0) 2023.01.03
webhacking.kr 12번 문제풀이  (0) 2023.01.02
webhacking.kr 61번 write up  (0) 2023.01.01
webhacking.kr 59번 write up  (0) 2022.12.29
webhacking.kr 42번 write up  (0) 2022.12.29
'웹/웹 해킹 문제 풀이' 카테고리의 다른 글
  • webhacking.kr 21번 문제풀이
  • webhacking.kr 12번 문제풀이
  • webhacking.kr 61번 write up
  • webhacking.kr 59번 write up
-송현우-
-송현우-
  • -송현우-
    모험
    -송현우-
  • 전체
    오늘
    어제
    • 분류 전체보기 (109) N
      • 웹 (67) N
        • 취약점 진단 (6) N
        • 웹 해킹 문제 풀이 (45)
        • 모의해킹 (15)
        • CS (1)
      • 모바일 (0)
      • 인프라 (10)
        • Infra 보안점검 (10)
      • 클라우드 (0)
      • 네트워크 (1)
        • 네트워크 기초 이론 (1)
      • 자격증 (12)
        • 정보보안기사 (2)
        • 정보처리기사 (2)
        • CPPG (1)
        • 리눅스마스터2급 (1)
        • bhpt (4)
        • 컴활 (1)
        • ISMS-P (1)
      • 개발 (16)
        • 백준 (12)
        • 게임 (3)
      • CTF (0)
      • OS (1)
        • linux (1)
      • 낙서장 (2)
        • 정리노트 (0)
        • 공부 계획 (1)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    정보 누출
    위치공개
    2주차 정리
    webhacking.kr
    bwapp
    webhacking
    불충분한 인증
    WarGame
    불충분한 인가
    write up
    행렬덧셈
    백준
    2023년도 4회차 실기
    write-up
    주요정보통신기반시설 기술적 취약점 분석 평가 방법 상세 가이드
    정보보안기사 합격 수기
    웹해킹
    주요정보통신기반시설 기술적 취약점 분석 및 방법 상세가이드
    문제풀이
    너의 평점은
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
-송현우-
webhacking.kr 6번 write up
상단으로

티스토리툴바