문제에 접속하면 다음과 같은 화면이 나타납니다.
-> javascript challenge이라고 합니다.
F12 -> Elements 탭에서 코드를 확인 하였습니다.
-> 이상한 이모티콘으로 이루어져 있는 것을 확인 할 수 있습니다.
자바 스크립트, 이모티콘 이라는 키워드로 검색해보았습니다.
-> 검색 결과 해당 코드는 자바 스크립트를 난독화 시킨 코드로 해당 코드는 일본 이모티콘 난독화 코드라고 합니다.
따라서 해당 사이트에 가서 난독화 해제 시켰습니다.
cat-in-136.github.io/2010/12/aadecode-decode-encoded-as-aaencode.html
aadecode - Decode encoded-as-aaencode JavaScript program. ['_']
aadecode - Decode encoded-as-aaencode JavaScript program. (゚Д゚) ['_'] Enter ...
cat-in-136.github.io
하지만...
F12 Elemet에서 확인한 script는 전체가 나타나지 않고 ...으로 일부 생략되어 있었습니다. 따라서 피들러로 패킷을 잡아서 피들러에서 복사해보았습니다.
-> 제대로 종결되어 있는 것을 확인할 수 있습니다.
-> 스크립트를 획득하였습니다.
코드를 실행하여 ck의 값을 확인해봅니다.
따라서 youaregod~~~~~~~!.php로 이동하였습니다.
끝~~
'Hacking > WebHacking.kr' 카테고리의 다른 글
Webhacking.kr : old-41 (250 pt) (0) | 2021.01.27 |
---|---|
Webhacking.kr : old-21 (250 pt) (0) | 2021.01.27 |
Webhacking.kr : old-10 (250 pt) (0) | 2021.01.27 |
Webhacking.kr : old-47 (150 pt) (0) | 2021.01.26 |
Webhacking.kr : old-32 (150 pt) (0) | 2021.01.26 |