[Wargame Write-up]/CANYOUHACK.IT (site down)
[CANYOUHACK.IT] [Script] 1. An easy start
Kevin S.
2016. 12. 1. 05:46
어째 점수가 매일 변하는 것 같지만, 일단 풀어보자.
소스 코드가 주어져 있다. jQuery로 되어 있는데,
id가 challengeForm인 Form 태그에서 submit 이벤트가 발생할 때, 실행된다.
id가 password인 input 태그의 값이 javasript이면, 그 문자열을 GET Method를 이용해, 주어진 URL로 전송한다.
아닐 경우, class가 loginerror인 태그(div인가..? 알 수는 없다.) 를 slideDown 한다.
즉, 전체적으로 password가 javascript이면 통과하는 것이다.
Clear