Always-Try(정보보안 및 일상)

webhacking.kr - Challenge(old) - 15번 본문

Pen Test

webhacking.kr - Challenge(old) - 15번

Always-Try 2021. 3. 4. 23:20

#1. 15번

1-1. 문제

1-2. 풀이

문제에 진입하자마자 Access_Denied라고 뜬다. 뭐지? 로그아웃된건가 하고 확인해봤는데, 로그아웃 안됐다.

15번 문제가 저 팝업을 없애는 것 같다. 크롬 설정에서 아래와 같이 JAVA 스크립트 팝업을 해제해본다. 

그럼 더이상 팝업이 안뜨고, 이제 아래와 같은 소스 보기를 할 수 있다.

 

문제 URL 뒤에 ?getFlag를 붙여서 입력하면 문제가 풀린다.

 

 

 

Comments