wargame/Suninatas
써니나타스 #2번 풀이
R3Dzone
2020. 8. 2. 20:27
반응형

왠 로그인 창이 나오네요
뭔가 SQLi의 냄새~

인줄 알았으나 코드를 보니 친절하게 검증 방식이 JS이고
힌트로 id = pw를 줬네요 심지어 코드는 id = pw이면 거르는 코드;;;
단순한 JS우회 문제인가 봅니다.
더보기


간단하게 콘솔에서 자바스크립트 덮어씌웁시다.
if 분기를 반대로 해서 우회해봅시다.
id aaa
pw aaa로 통과
플래그 획득~