kangsecu's B1og

[Webhacking.kr] pro15 문제풀이 본문

Web Hacking/webhakcing.kr

[Webhacking.kr] pro15 문제풀이

Kangsecu 2017. 4. 29. 17:52

이번에는 webhacking.kr 에 보너스 문제인 15번 문제를 풀어보도록 하겠습니다. 이 문제는 다른 문제들과는 다르게 클릭하면 문제 페이지로 넘어가지 않고 아래 사진과 같이 팝업창이 뜨며 다시 원래 페이지로 돌아가게 됩니다.



사실 돌아가는 사이에 조금씩 flag값이 보이긴 하지만, 그래도 문제이니 다른 방법으로 풀어보도록 하겠습니다. 우선 크롬에서 아래 사진과 같이 설정에 들어갑니다.



그후 고급설정에 들어가서 개인정보에 콘텐츠 설정을 들어갑니다.



그리고 나선, 자바스크립트 제외 에서 webhacking.kr 을 입력하고 javascript를 차단을 합니다.



모든 설정을 완료 한 후 다시 문제를 클릭하면 이번엔 스크립트 창이 뜨지않고 아무것도 없는 페이지가 뜹니다.



그럼 이제 소스코드를 확인하면 바로 flag값이 있습니다.




이번 문제는 보너스 문제 인 만큼 매우 간단하게 클리어 했습니다. 문제 점수가 50p인 이유가 있었네요. 15번 문제풀이가 끝난 후에는 다시 자바스크립트 제외를 취소 해주시기 바랍니다. 그럼 이상으로 문제풀이를 마치도록 하겠습니다.