반응형
왠 로그인 창이 나오네요
뭔가 SQLi의 냄새~
인줄 알았으나 코드를 보니 친절하게 검증 방식이 JS이고
힌트로 id = pw를 줬네요 심지어 코드는 id = pw이면 거르는 코드;;;
단순한 JS우회 문제인가 봅니다.
더보기


간단하게 콘솔에서 자바스크립트 덮어씌웁시다.
if 분기를 반대로 해서 우회해봅시다.
id aaa
pw aaa로 통과
플래그 획득~
'wargame > Suninatas' 카테고리의 다른 글
써니나타스 #6번 풀이 (0) | 2020.08.02 |
---|---|
써니나타스 #5번 풀이 (0) | 2020.08.02 |
써니나타스 #4번 풀이 (0) | 2020.08.02 |
써니나타스 #3번 풀이 (0) | 2020.08.02 |
써니나타스 #1번 풀이 (0) | 2020.08.02 |