본문 바로가기

wargame/Suninatas

써니나타스 #2번 풀이

반응형

웹 2번 화면

왠 로그인 창이 나오네요

뭔가 SQLi의 냄새~

인줄 알았으나 코드를 보니 친절하게 검증 방식이 JS이고

힌트로 id = pw를 줬네요 심지어 코드는 id = pw이면 거르는 코드;;;

단순한 JS우회 문제인가 봅니다.

더보기

간단하게 콘솔에서 자바스크립트 덮어씌웁시다.

if 분기를 반대로 해서 우회해봅시다.

id aaa

pw aaa로 통과 

플래그 획득~

'wargame > Suninatas' 카테고리의 다른 글

써니나타스 #6번 풀이  (0) 2020.08.02
써니나타스 #5번 풀이  (0) 2020.08.02
써니나타스 #4번 풀이  (0) 2020.08.02
써니나타스 #3번 풀이  (0) 2020.08.02
써니나타스 #1번 풀이  (0) 2020.08.02