워게임/SuNiNaTaS

[SuNiNaTaS] Challenge7 - 웹해킹 / Javascript

SecurityMan 2024. 3. 1. 11:00

 

SuNiNaTaS 에서 제공하는 일곱번째 문제

 

웹해킹 문제이다.

 

반응형

 

 

문제페이지에 접속하면

 

가수 아이유님 사진과 함께

 

Do U Like girls? 라는 입력창이 보인다.

 

 

스크롤을 중간까지 내려보면

 

YES 라고 적힌 버튼이 있는데

 

 

이걸 눌러보면

 

너무 느리다는 알림창이 뜬다.

 

 

F12를 눌러 개발자도구에서 소스를 보면

 

주석으로 더 빨리 하라는 힌트가 적혀있다.

 

저 버튼을 빠르게 눌러야 하나보다.

 

 

자바스크립트를 보면

 

F5나 탭(9) 또는 컨트롤 키와 함께 누르는 N, R 같은 건 못누르게 되어있다.

 

 

 

보이는것처럼 F5를 누르면

 

NO!라는 알림메세지가 뜬다.

 

 

YES 버튼을 누르면

 

frm 폼이 post 메소드로 submit 되는데

 

문제를 해결하려면 이걸 빠르게 submit 시켜주면 된다.

 

 

개발자 도구의 콘솔 탭에서

 

frm.submit() 이라고 써두고

 

 

몇번 반복해서 빠르게 입력해주면

 

문제를 해결할 수 있다.

 

이 다음 페이지에서 플래그가 나온다.

반응형