본문 바로가기
Hacking/WebHacking.kr

Webhacking.kr : old-12 (250 pt)

by newbie22 2021. 1. 27.

 

문제에 접속하면 다음과 같은 화면이 나타납니다.

< 문제 모습 >

-> javascript challenge이라고 합니다.

 

F12 -> Elements 탭에서 코드를 확인 하였습니다.

< script 모습 >

-> 이상한 이모티콘으로 이루어져 있는 것을 확인 할 수 있습니다.

 

자바 스크립트, 이모티콘 이라는 키워드로 검색해보았습니다. 

-> 검색 결과 해당 코드는 자바 스크립트를 난독화 시킨 코드로 해당 코드는 일본 이모티콘 난독화 코드라고 합니다.

 

따라서 해당 사이트에 가서 난독화 해제 시켰습니다.

cat-in-136.github.io/2010/12/aadecode-decode-encoded-as-aaencode.html

 

aadecode - Decode encoded-as-aaencode JavaScript program. ['_']

aadecode - Decode encoded-as-aaencode JavaScript program. (゚Д゚) ['_'] Enter ...

cat-in-136.github.io

하지만...

< script 끝 자락 >

F12 Elemet에서 확인한 script는 전체가 나타나지 않고 ...으로 일부 생략되어 있었습니다. 따라서 피들러로 패킷을 잡아서 피들러에서 복사해보았습니다.

 

< 피들러 모습 >

-> 제대로 종결되어 있는 것을 확인할 수 있습니다.

 

< scirpt 획득 >

-> 스크립트를 획득하였습니다.

 

코드를 실행하여 ck의 값을 확인해봅니다.

 

따라서 youaregod~~~~~~~!.php로 이동하였습니다.

 

 

 

끝~~

'Hacking > WebHacking.kr' 카테고리의 다른 글

Webhacking.kr : old-41 (250 pt)  (0) 2021.01.27
Webhacking.kr : old-21 (250 pt)  (0) 2021.01.27
Webhacking.kr : old-10 (250 pt)  (0) 2021.01.27
Webhacking.kr : old-47 (150 pt)  (0) 2021.01.26
Webhacking.kr : old-32 (150 pt)  (0) 2021.01.26