IT/웹 해킹(Web Hacking)

webhacking.kr [문제 15번]

리드론 2018. 3. 10. 23:57









15번 문제를 풀어보겠다.





해당 문제의 배점은 50point이다.




클릭해보자.



해당 메세지박스가 출력되며


바로 튕긴다.



그리고 바로 어떤 페이지가 보였다가


다시 돌아온다.



너무 빨라서 확인할 수 없다.



하지만 찰나의 순간에서 단축키를 이용하면 확인할 수 있다.






페이지 소스 보기의 해당 단축키를 확인하면,


Ctrl+U이다.




해당 메세지 박스가 떳을 때 빠르게 단축키를 눌러보자.





다음과 같은 소스코드 페이지를 확인할 수 있다.




그렇다면 


해당 문서에 출력되는 문자열


"password is off_script"를 확인할 수 있다.





너무 간단하지만


Auth들어가서 off_script를 입력해보자.