문제를 보아하니 기본적인 sql injection 문제같다.
근데 function을 보면 아닌거같다.
function ck(){
var ul=document.URL; // 주소를 문자열로 반환 ul = www. ~
ul=ul.indexOf(".kr"); // ul = 18
ul=ul*30; // ul = 540
if(ul==pw.input_pwd.value) { location.href="?"+ul*pw.input_pwd.value; }
else { alert("Wrong"); }
}
즉 540을 input으로 주면 풀리는 문제다
혹은 주소창에 ?ul*pw.input_pwd.value 를 넣어주면 되는데 이거는 계산이….ㅎㅎ
암튼 이정도로 끝
'WriteUp > Webhacking.kr' 카테고리의 다른 글
webhacking.kr : challenge 20 (0) | 2020.09.11 |
---|---|
webhacking.kr : challenge (0) | 2020.09.11 |
webhacking.kr : challenge 12 (0) | 2020.09.11 |
webhacking.kr : challenge 8 (0) | 2020.09.11 |
webhacking.kr : challenge 7 (0) | 2020.09.11 |