목록분류 전체보기 (205)
Bace
![](http://i1.daumcdn.net/thumb/C150x150.fwebp.q85/?fname=https://blog.kakaocdn.net/dn/ymWBa/btqAfmu2QeI/cAZgNOXjDVNYhhilbj9jOK/img.png)
문제는 다음과 같다. 41/100 을 클릭하면 1개가 올라가는데, 한번 더 누르면 이미 투표했다고 안된다고 한다. 근데 쿠키 값을 조작에서 다시 클릭하면 또 투표 할 수 있다. jeju가 피들러로 투표해서 1등 만들어줌 ㅎ
Webhacking.kr
2019. 12. 6. 05:11
![](http://i1.daumcdn.net/thumb/C150x150.fwebp.q85/?fname=https://blog.kakaocdn.net/dn/bD1I7M/btqAavMf5Q8/38j9BZL2m8t7jWtVNzH7k1/img.png)
문제는 다음과 같다. admin이라고 되어있어 제출을 눌렀더니 admin이 아니라고 한다. URL에서 id로 넘겨지는 것을 확인하고 아래와 같이 admin을 주고 공백을 많이 준 다음 ' 을 붙여보았다. Solve
Webhacking.kr
2019. 12. 3. 14:58
![](http://i1.daumcdn.net/thumb/C150x150.fwebp.q85/?fname=https://blog.kakaocdn.net/dn/mjjDg/btqz8YOMYNs/16Ry186Pu54mu31JOTvjE1/img.png)
문제를 들어가면 다음과 같이 나온다. F12를 눌러서 보면 이런 이모티콘 같은게 나온다. 자바스크립트 챌린지라고 하여 인터넷에 자바스크립트 이모티콘 복호화라고 찾아보니 aacode란다. aacode decoder를 통해 디코딩을 했다. var enco=''; var enco2=126; var enco3=33; var ck=document.URL.substr(document.URL.indexOf('=')); for(i=1;i
Webhacking.kr
2019. 12. 3. 13:33