[Wargame Write-up]/CANYOUHACK.IT (site down)

[CANYOUHACK.IT] [Script] 1. An easy start

Kevin S. 2016. 12. 1. 05:46

어째 점수가 매일 변하는 것 같지만, 일단 풀어보자.




소스 코드가 주어져 있다. jQuery로 되어 있는데, 


id가 challengeForm인 Form 태그에서 submit 이벤트가 발생할 때, 실행된다.


id가 password인 input 태그의 값이 javasript이면, 그 문자열을 GET Method를 이용해, 주어진 URL로 전송한다.


아닐 경우, class가 loginerror인 태그(div인가..? 알 수는 없다.) 를 slideDown 한다.


즉, 전체적으로 password가 javascript이면 통과하는 것이다.




Clear