vared
vared - Blog
vared
전체 방문자
오늘
어제
  • 분류 전체보기 (138)
    • Study (0)
    • Project (0)
    • Paper Review (0)
    • Tool (0)
    • WriteUp (124)
      • Root-me.org (44)
      • LOS_rubiya (32)
      • Webhacking.kr (21)
      • DreamHack (9)
      • XCZ.kr (8)
      • HackCTF (10)
    • Miscellaneous (0)
    • Forensic-CheatSheet (10)

블로그 메뉴

  • Category

공지사항

  • Forensic-CheatSheet 오픈

인기 글

태그

  • webhacking.kr
  • Digital-Forensic
  • Artifacts
  • Thumbcache
  • trim
  • iconcahce
  • digital-forensics
  • shellbag forensics
  • forensic artifacts
  • File Execution
  • sql injection
  • Los
  • forensic-cheatsheet
  • shellbag
  • JavaScript
  • Windows Artifact
  • ssd
  • LNK FIile
  • Digital Forensic

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
vared

vared - Blog

WriteUp/Root-me.org

Javascript - Authentication 2

2020. 6. 3. 01:38
function connexion(){
    var username = prompt("Username :", "");
    var password = prompt("Password :", "");
    var TheLists = ["GOD:HIDDEN"];
    for (i = 0; i < TheLists.length; i++)
    {
        if (TheLists[i].indexOf(username) == 0)
        {
            var TheSplit = TheLists[i].split(":");
            var TheUsername = TheSplit[0];
            var ThePassword = TheSplit[1];
            if (username == TheUsername && password == ThePassword)
            {
                alert("Vous pouvez utiliser ce mot de passe pour valider ce challenge (en majuscules) / You can use this password to validate this challenge (uppercase)");
            }
        }
        else
        {
            alert("Nope, you're a naughty hacker.")
        }
    }
}

이번의 login.js 파일은 다음과 같다.

  if (username == TheUsername && password == ThePassword) 를 보면 username 이 TheUsername 이랑 같아야 하고 password 는 ThePassword 랑 같아야 한다.

 

각각 Split 에서 : 를 구분자로 해서 나뉘어 들어가니까.

username : GOD password : HIDDEN 이 답이겠다.

저작자표시 (새창열림)

'WriteUp > Root-me.org' 카테고리의 다른 글

Javascript - Obfuscation 3  (0) 2020.06.03
Javascript - Native code  (0) 2020.06.03
Javascript - Obfuscation 2  (0) 2020.06.03
Javascript - Obfuscation 1  (0) 2020.06.03
Javascript - Source  (0) 2020.06.03
    'WriteUp/Root-me.org' 카테고리의 다른 글
    • Javascript - Obfuscation 3
    • Javascript - Native code
    • Javascript - Obfuscation 2
    • Javascript - Obfuscation 1
    vared
    vared

    티스토리툴바