본문 바로가기
Wargame Write-Up/Webhacking.kr

[Webhacking.kr] (Web) 15번 풀이 (old-15)

by snwo 2020. 4. 1.

문제페이지접속하면, 입구컷당한다.


이상한 자바스크립트함수가 쫓아내는것같다.

크롬에서 자바스크립트 허용을 꺼준뒤 들어가보자.


흰 화면이 뜬다. 안보이는게 정상이다.


<html>
<head>
<title>Challenge 15</title>
</head>
<body>
<script>
  alert("Access_Denied");
  location.href='/';
  document.write("<a href=?getFlag>[Get Flag]</a>");
</script>
</body>

하지만 소스를 보면,

alert함수를 호출한뒤,

메인페이지로 되돌린다.

<a href=?getFlag>[Get Flag]</a> 를 출력해주지만,

메인페이지로 돌아갔기때문에 볼 수 없었던것이다.


다시 자바스크립트를 허용한뒤, 문제페이지에 접속하자

 

alert 가 뜰텐데, 직접 주소창에 ?getFlag 를 입력해 이동하자


solve