Webhacking/Webhacking.kr

[webhacking.kr] webhacking.kr 14

レ(゚∀゚;)ヘ=З=З=З 2023. 12. 28. 09:32
728x90

14번 코드를 분석해보자면 13번째 줄에서 ul은 페이지의 URL 정보를 담고 있으며 ul에서 “.kr”의 문자열 값을 ul에 다시 담는다. 
그리고 이 ul에 30을 곱해서 입력창에 입력하면 URL의 ?뒤에 ul*pw.input_pwd.value값이 나타나면서 성공함을 알 수 있다.

위의 URL를 참고해서 “.kr”의 인덱스 값을 구하면 18임을 알 수 있다.

그러므로 ul값은 18이 되고 이것에 30을 곱한 540을 입력하면 된다.

540을 입력하면 URL에 ul*pw.input_pwd.value에 해당되는 291600이 나오면서 성공함을 알 수 있다.

'Webhacking > Webhacking.kr' 카테고리의 다른 글

[webhacking.kr] webhacking.kr 16  (0) 2023.12.28
[webhacking.kr] webhacking.kr 15  (0) 2023.12.28
[webhacking.kr] webhacking.kr 12  (0) 2023.12.28
[webhacking.kr] webhacking.kr 10  (0) 2023.12.28
[webhacking.kr] webhacking.kr 07  (0) 2023.12.28