Problem
How-To-Solve
로그인을 할 수 있으면 될 것 같다.
하지만 제목에서 확인할 수 있는 것 처럼 우선 페이지 내 javascript를 확인해보고 시작하자.
index가 있지만 login.js가 있는 것을 확인할 수 있다.
ID와 PW가 그대로 노출되는 것을 확인할 수 있다.
입력시 발생되는 alert창에 뜨는 문구를 확인해보면 PW를 사용하여 챌린지를 확인할 수 있다고 한다.
끝!
'Wargame > root me' 카테고리의 다른 글
[Web-Client] Javascript - Obfuscation 2 (0) | 2023.03.29 |
---|---|
[Web-Client] Javascript - Obfuscation 1 (0) | 2023.03.28 |
[Web- Client] Javascript - Authentication 2 (2) | 2023.03.27 |
[Web-Client] Javascript - Source (0) | 2023.03.25 |
[Web-Client] HTML - disabled buttons (0) | 2023.03.23 |