webhakcing.kr challenge 23
문제가 대놓고 써있다. 그냥 복사+붙여넣기를 했다.
그렇지. 될리가 없지. url부분을 보면 입력한 문자열이 code=뒤에 삽입된게 보인다.
어떤 문자를 걸어뒀는지 모르기때문에 하나씩 입력했다.
<>는 아무 이상 없다.
script는 걸린다. 우회해서 입력해야 하는 문자다.
alert도 걸린다. 우회해서 입력해야 한다.
();는 괜찮다.
이제 우회해야 하는 문자가 정해졌다. script와 alert. 이 두 문자를 우회하기 위해서 (NULL)을 사용했다. 전체적으로 넣지는 않고 script문자 사이에 2번, alert 문자 사이에 2번 정도 넣었다. 나머지 문자는 상관이 없기 때문에 건드리지 않았다.
이렇게 입력했는 다를 게 없는 no hack이 나왔다. 문자열이 붙어 있는 부분이 있어서 그러난 싶어 script문자 사이에 모두 을 넣고 alert 사이게 모두 을 넣다.
이번엔 이미 해결했다고 나온다. 뭐지. 나 언제 성공한 걸까. 쨌든 성공.
댓글
댓글 쓰기