본문 바로가기

[Wargame Write-up]/HackThisSite

[HackThisSite] [Javascript missions] Disable Javascript

Javascript missions 2번째 문제이다.


Javascript를 해제하라는 제목이며, redirect 스크립트를 만들어놨다는 내용이다.




링크로 가보면, fail.php로 redirect된다.




Take this challenge! 라는 문자열에 걸린 링크를 크롬의 view-source 기능으로 보면,


아래와 같은 코드가 나온다.




Javascript를 해제하라는 말은 즉, 저 redirection 코드를 비활성화시키라는 뜻이다.


해당 페이지에서는 "안전함"이라고 뜰텐데, 그 곳을 눌러 보면, 아래와 같이 나온다.


그 중 자바스크립트 부분을 기본값에서 차단으로 바꾸면 되겠다.




그러면 <script>문 아래의 코드가 실행된 페이지를 볼 수 있다.


Click here to win을 누르면 끝난다.