Python

Hello, World!

2019. 8. 7. 17:53

 

ID / PW 입력 칸 존재.

 

 

function chk_form(){
var id = document.web02.id.value ;
var pw = document.web02.pw.value ;
if ( id == pw )
{
alert("You can't join! Try again");
document.web02.id.focus();
document.web02.id.value = "";
document.web02.pw.value = "";
}
else
{
document.web02.submit();
}
}

 

Hint : join / id = pw 

 

 

1. 사이트에 들어가서 확인해보면 ID/PW 입력칸이 존재한다.

2. 아무거나 입력 후 join 을 클릭하면 반응이 없다.

3. ID와 PW를 같은 갯수로 입력하면 "You can't join! Try again" 문구가 뜬다.

4. 그렇지만 힌트는 id 와 pw가 같아야 한다고 나와있다.

 

-> 그렇다면, 같은 자리 수를 입력하고 join을 눌렀을 때, You can't join! 문구가 안뜨게 해야한다.

즉, 우선 You can't join~ 문구가 안뜨게 하려면 ID 와 PW의 갯수가 달라야 한다.

그 후 요청이 넘어갈때는 ID / PW 갯수가 같아야한다.

 

5. Fiddler 를 통하여 요청을 잡은 후, 그 요청을 변경하여 보낸다.

ex)  admin / adm 요청 -> 피들러를 통하여 admin/admin 변경 후 요청 

 

 

-> Bypass javascript

 

 

 

 

'Python' 카테고리의 다른 글

Python 기초  (1) 2020.06.30
Suninatas [5번]  (0) 2019.08.09
Suninatas [4번]  (0) 2019.08.08
Suninatas[3번]  (0) 2019.08.07
Suninatas [1번]  (0) 2019.08.06
'Python' 카테고리의 다른 글
  • Suninatas [5번]
  • Suninatas [4번]
  • Suninatas[3번]
  • Suninatas [1번]
beginner29
beginner29
IT infra - python
beginner29
CSPractice
beginner29
전체
오늘
어제
  • Computer (32)
    • Python (7)
    • 정보보안기사 (1)
    • infra (22)
      • Docker (6)
      • Linux (8)
      • BlockChain (2)
      • HCI or VMware (5)

블로그 메뉴

  • 홈

공지사항

인기 글

태그

  • 취약점 뉴 스
  • 보안뉴스
  • 스피어 피싱
  • otp
  • 北
  • 툴
  • 해커
  • 보안일기
  • 비트코인
  • 랜섬웨어
  • 리눅스
  • 취약점 뉴스
  • find
  • 가상화폐
  • 명령어
  • 악성파일
  • 도커
  • 해킹
  • 보안
  • 포스트스크립트

최근 댓글

최근 글

hELLO · Designed By 정상우.
beginner29
Suninatas[2번]
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.