본문 바로가기

Wargame(hacking)/webhacking.kr

Webhacking.kr : old-17

< 해결 과정 >

 

그림 1

 

웹 페이지의 요소를 개발자 도구를 통해 확인하자, 그림 1과 같은 수상한 숫자모음이 확인되었다. 자세히 보니 계산식이였고, console 창에서 계산을 진행해 주었다. 

 

그림 2

 

 

계산을 하니, 그림2 의 pw 파라미터 값이 나왔고, 이를 전송하니 Wrong alert가 작동하지 않았다. 즉, unlock = 780****값이 맞다. 그림1의 sub() 함수에서 또 한번의 계산식을 통해, 경로를 구해준다. 

 

 

그림 3

 

 해당 경로로 이동하니 그림3 과 같이 정답판정을 받았다. 

 

 

한줄 평 : 솔직히 조금 쉬웠다.