본문 바로가기

[Wargame Write-up]/Net-Force

[Net-force] [Javascript] 1. Training - Javascript, secure?

해당 문제를 누르면, 아래와 같은 화면이 나온다. 간단하게 보호했으니, 크랙해보라고 한다.

 

 

 

Username을 요구하는 prompt와

 

 

 

password를 요구하는 prompt가 반긴다.

 

 

 

당연히, 입력한 게 맞을 리 없다.

 

 

 

크롬 브라우저의 기능으로 해당 페이지의 소스 코드를 볼 수 있었다.

 

암호화 같은 것 없이 하드코딩 되어 있다.

 

 

password 변수에 저장된 문자열을 인증키로 사용하면 된다.