InformationSecurity-Study

[webhacking.kr] prob 16 문제풀이 본문

웹 해킹

[webhacking.kr] prob 16 문제풀이

-Shinwoo- 2019. 1. 4. 13:32

1. 문제 해석


-url을 보면 javascript 문제임을 알 수 있다.



-소스 코드 내용은 아래와 같다.



-마우스 커서를 별 위에 올리면 해당 지점까지 별이 삭제된다.

-cd가 124일 경우, fromCharCode(cd)를 보아 cd에 해당하는 문자의 링크로 이동한다.

-cd를 124로 맞추는 것이 핵심이라 생각된다. 

-그렇다면 유니코드인 124를 문자로 변경한 후, 이를 keycode로 입력하면! 답이 나올 것이라 확신이 든다.


2. 문제풀이


-유니코드를 문자로 변환해주는 사이트로 이동해서 변환해본다.

     https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/String/fromCharCode



-124 유니코드를 문자로 변환하면 "|" 이다.






- "|"을 입력해보면 아래와 같이 password가 저장되어 있는 링크로 이동하여 답을 얻게 된다.



답: webhacking.kr