
webhacking.kr 20번 write-up
·
웹/웹 해킹 문제
20번 문제를 들어가면 위와 같이 화면이 구성되며 시간제한, 커맨트, 캡차 항목을 볼 수 있다. 해당 입력란에 아무 문자나 입력을 해서 submit을 하면 아무런 반응이 없다. 소스코드를 자세히 들여다보자 body 태그의 일부분이다. form태그의 post방식으로 데이터를 입력할 수 있으면 입력란들은 테이블방식으로 구성되어져 있다. 각 구성란에는 catcha, comment, nickname 들을 입력할 수 있다. button 타입의 입력을 볼 수 있으며 클릭시 ck()함수가 실행된다. ck 함수가 어떻게 정의되어있는지 확인하자 ck함수는 js구문이며 if문에 보이는 lv5frm.id.value는 form태그의 name.input태그의 name.value를 통하여 name이 id인 태그의 value를 지..